Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Apache-RocketMQ-CVE-2023-33246- — Exploit für Apache RocketMQ RCE (CVE-2023-33246), der über die Konfigurationsaktualisierungsfunktion beliebige Befehle ausführt, mit Umgebungseinrichtung und Anwendungsbeispielen. | Kitploit
Tools/GitHubGitHub/sumitpathania03/apache-rocketmq-cve-2023-33246-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingArchived
GitHubsumitpathania03/apache-rocketmq-cve-2023-33246-

Apache-RocketMQ-CVE-2023-33246-

Exploit für Apache RocketMQ RCE (CVE-2023-33246), der über die Konfigurationsaktualisierungsfunktion beliebige Befehle ausführt, mit Umgebungseinrichtung und Anwendungsbeispielen.

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-33246: Apache RocketMQ Remote Code Execution

ÜBERBLICK

Apache RocketMQ ist eine der beliebtesten und am weitesten verbreiteten Plattformen für verteiltes Messaging und Streaming. Kürzlich wurde eine Befehlsausführungslücke in Apache RocketMQ gemeldet, die die Version 5.1.0 und darunter betrifft. Ein entfernter, nicht authentifizierter Benutzer kann diese Schwachstelle ausnutzen, indem er die Funktion zum Aktualisieren der Konfiguration verwendet, um Befehle mit denselben Zugriffsrechten auszuführen, wie sie der RocketMQ-Benutzerprozess hat.

Wesentliche Komponenten

Nameserver:

  1. Der Nameserver in RocketMQ fungiert als Registrierungs- oder Metadatenspeicher für die gesamte Messaging-Infrastruktur.

  2. Er enthält Informationen über Topics, Queues und die Broker, die für die Nachrichtenverarbeitung zuständig sind.

  3. Clients (Producer und Consumer) nutzen den Nameserver, um die Broker zu finden, mit denen sie für das Veröffentlichen oder Abrufen von Nachrichten kommunizieren müssen.

  4. Der Nameserver ist verantwortlich für dynamisches Routing, Lastausgleich und Failover innerhalb des RocketMQ-Clusters.

  5. Er hört auf einem bestimmten Port (standardmäßig Port 9876) auf eingehende Anfragen von Clients und Brokern.

Broker:

Broker sind die Arbeitstiere des RocketMQ-Systems, verantwortlich für die Speicherung und Verwaltung von Nachrichten.

  • Jeder Broker verwaltet ein oder mehrere Topics, bei denen es sich um logische Kanäle für die Nachrichtenkommunikation handelt.

  • Producer veröffentlichen Nachrichten zu bestimmten Topics, und Consumer abonnieren Topics, um Nachrichten zu empfangen.

  • Broker übernehmen die Nachrichtenspeicherung, -replikation und -zustellung an Consumer basierend auf Abonnements und Nachrichtenkonsummustern.

  • Sie verwalten Nachrichtenwarteschlangen für jede Topic-Partition, um eine effiziente Nachrichtenverarbeitung und -zustellung sicherzustellen.

  • Broker kommunizieren mit Nameservern, um sich zu registrieren, Metadaten zu aktualisieren und an den Routing- und Lastausgleichsmechanismen des Clusters teilzunehmen.

  • Einrichtung der Umgebung:-

    Einrichtung einer lokalen RocketMQ-Umgebung mit Docker

    root@kitploit:~
    docker pull apache/rocketmq:4.9.4
    ### Start nameserver
    docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.4 sh mqnamesrv
    ### Start Broker
    docker run -d --name rmqbroker --link rmqnamesrv:namesrv -e "NAMESRV_ADDR=namesrv:9876" -p 10909:10909 -p 10911:10911 -p 10912:10912 apache/rocketmq:4.9.4 sh mqbroker -c /home/rocketmq/rocketmq-4.9.4/conf/broker.conf
    

    Anwendungsbeispiele

    1. Versionsprüfung

    Mit Standardkonfiguration wird der Broker-Cluster auf TCP-Port 9876 gestartet, um Nachrichten von einem Client zu empfangen. Nachfolgend ein Beispiel für eine Kommunikation zwischen einem Client und einem Broker zum Abrufen der RocketMQ-Version

    root@kitploit:~
    python3 check.py --ip 127.0.0.1 --port 9876
    

    rock

    PCAP rock

    2. Analyse des Exploits

    Die Funktion UpdateBrokerConfig() wird ausgelöst, wenn eine Anfrage mit dem Code '25' eingeht, der dem RequestCode zugeordnet ist.

    root@kitploit:~
    python3 CVE-2023-33246_RocketMQ_RCE_EXPLOIT.py 127.0.0.1 10911 curl 127.0.0.1/exp
    

    Screenshot 2024-03-28 164712

    PCAP

    rock

    Wir nutzen die Serverkonfiguration "rocketmqHome" aus der broker.conf-Datei. Diese Konfiguration setzt den Wert der Umgebungsvariable ROCKETMQ_HOME im RocketMQ-Benutzerprozess. Durch geschickte Anpassung dieses Wertes können wir Befehle unserer Wahl ausführen.

    rock

    so funktioniert diese Schwachstelle..

    Tool herunterladen