
Apache RocketMQ 远程代码执行漏洞(CVE-2023-33246) Exploit
Apache RocketMQ Ausnutzung der Remote-Codeausführung (CVE-2023-33246) Exploit
java -jar CVE-2023-33246.jar -ip "127.0.0.1:10911" -cmd "open -a Calculator"
Da der Heartbeat-Mechanismus alle 30s die Schwachstelle auslöst, verzögert das Tool um 35 Sekunden, um sicherzustellen, dass der Befehl ausgeführt wird, und stellt anschließend die Konfigurationsdatei wieder her. Daher beeinträchtigt dieses Tool bei der Ausnutzung der Schwachstelle nicht die Umgebung! (Voraussetzung ist, dass Sie das Tool auf natürliche Weise beenden lassen, es nicht zwangsweise schließen!)
Dieses Erkennungstool ist ausschließlich für die Sicherheitstests durch Sicherheitstester von Sicherheitsunternehmen bestimmt. Es ist nicht gestattet, ohne Erlaubnis in externe Computersysteme einzudringen oder sie anzugreifen. Das Tool darf nicht für nicht autorisierte Sicherheitstests verwendet werden. Es dient nur dem technischen Austausch und übernimmt keine Haftung für etwaige theoretische oder tatsächliche Schäden, die durch das Tool verursacht werden.