
Apache RocketMQ - Exploit für die Sicherheitslücke zum Schreiben beliebiger Dateien
Apache RocketMQ Schwachstelle für beliebiges Dateischreiben Exploit Demo
Tatsächlich wurde die Schwachstelle für beliebiges Dateischreiben (CVE-2023-37582) in Apache RocketMQ bereits in der CVE-2023-33246 RCE-Schwachstelle behandelt. Allerdings ist der für CVE-2023-33246 RCE bereitgestellte Fix nicht umfassend, da er nur die Auswirkungen auf den Broker von RocketMQ behebt. Diese Schwachstelle betrifft den Nameserver von RocketMQ, und deren Ausnutzung ermöglicht das Schreiben beliebiger Dateien.
# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv
# start broker
docker run -d --name rmqbroker \
--link rmqnamesrv:namesrv \
-e "NAMESRV_ADDR=namesrv:9876" \
-p 10909:10909 \
-p 10911:10911 \
-p 10912:10912 \
apache/rocketmq:4.9.6 sh mqbroker \
-c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf
Es ist wichtig zu beachten, dass der bereitgestellte Exploit nur zu Demonstrationszwecken dient. Der aktuelle Exploit ermöglicht das Schreiben einer Datei in das Verzeichnis des Nameservers. Durch Ändern des Inhalts der Variablen kann diese Schwachstelle ausgenutzt werden, um einen OpenSSH-Private-Key zu schreiben oder einen Cronjob hinzuzufügen. Es ist jedoch entscheidend, sich daran zu erinnern, dass solche Aktivitäten unbefugt sind und zu schwerwiegenden Sicherheitsverletzungen führen können. Es wird nachdrücklich empfohlen, sich jeglicher böswilligen Aktivitäten zu enthalten und verantwortungsvolle und ethische Cybersicherheitspraktiken zu priorisieren.
/tmp/pwnedbodyusage: CVE-2023-37582.py [-h] [-ip IP] [-p P]
RocketMQ Exploit
optional arguments:
-h, --help show this help message and exit
-ip IP Nameserver address
-p P Nameserver listen port