Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-37582_EXPLOIT — Apache RocketMQ - Exploit für die Sicherheitslücke zum Schreiben beliebiger Dateien | Kitploit
Tools/GitHubGitHub/malayke/cve-2023-37582_exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmalayke/cve-2023-37582_exploit

CVE-2023-37582_EXPLOIT

Apache RocketMQ - Exploit für die Sicherheitslücke zum Schreiben beliebiger Dateien

Repository anzeigen
46101vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-37582_EXPLOIT

Apache RocketMQ Schwachstelle für beliebiges Dateischreiben Exploit Demo

Übersicht

Tatsächlich wurde die Schwachstelle für beliebiges Dateischreiben (CVE-2023-37582) in Apache RocketMQ bereits in der CVE-2023-33246 RCE-Schwachstelle behandelt. Allerdings ist der für CVE-2023-33246 RCE bereitgestellte Fix nicht umfassend, da er nur die Auswirkungen auf den Broker von RocketMQ behebt. Diese Schwachstelle betrifft den Nameserver von RocketMQ, und deren Ausnutzung ermöglicht das Schreiben beliebiger Dateien.

Einrichtung einer lokalen RocketMQ-Umgebung mit Docker

root@kitploit:~

# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv

# start broker
docker run -d --name rmqbroker \
  --link rmqnamesrv:namesrv \
  -e "NAMESRV_ADDR=namesrv:9876" \
  -p 10909:10909 \
  -p 10911:10911 \
  -p 10912:10912 \
  apache/rocketmq:4.9.6 sh mqbroker \
  -c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf

Exploit

Es ist wichtig zu beachten, dass der bereitgestellte Exploit nur zu Demonstrationszwecken dient. Der aktuelle Exploit ermöglicht das Schreiben einer Datei in das Verzeichnis des Nameservers. Durch Ändern des Inhalts der Variablen kann diese Schwachstelle ausgenutzt werden, um einen OpenSSH-Private-Key zu schreiben oder einen Cronjob hinzuzufügen. Es ist jedoch entscheidend, sich daran zu erinnern, dass solche Aktivitäten unbefugt sind und zu schwerwiegenden Sicherheitsverletzungen führen können. Es wird nachdrücklich empfohlen, sich jeglicher böswilligen Aktivitäten zu enthalten und verantwortungsvolle und ethische Cybersicherheitspraktiken zu priorisieren.

/tmp/pwned
body
root@kitploit:~
usage: CVE-2023-37582.py [-h] [-ip IP] [-p P]

RocketMQ Exploit

optional arguments:
  -h, --help  show this help message and exit
  -ip IP      Nameserver address
  -p P        Nameserver listen port

Referenzen

RocketMQ Commit: Behebung einer falschen Benennung

Tool herunterladen