Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-33246-Copy — Reproducción del exploit y PoC para CVE-2023-33246 en Apache RocketMQ, con configuración de entorno local basado en Docker y ejecución de exploit personalizado. | Kitploit
Herramientas/GitHubGitHub/4mazing/cve-2023-33246-copy
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHub4mazing/cve-2023-33246-copy

CVE-2023-33246-Copy

Reproducción del exploit y PoC para CVE-2023-33246 en Apache RocketMQ, con configuración de entorno local basado en Docker y ejecución de exploit personalizado.

Ver Repositorio
231hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

1. Aprendizaje de referencia

CVE-2023-33246 https://github.com/I5N0rth/CVE-2023-33246

2. Configuración del entorno local

2.1 Descargar la imagen

root@kitploit:~
# docker pull apache/rocketmq:4.9.1
# docker pull apacherocketmq/rocketmq-console:2.0.0

2.2 Iniciar broker, namesrv, console

Iniciar namesrv

root@kitploit:~
docker run -dit -p 9876:9876 -p 10909:10909 --name mqsrv -e "MAX_POSSIBLE_HEAP=100000000" apache/rocketmq:4.9.1 sh mqnamesrv /bin/bash

Iniciar broker

root@kitploit:~
docker run -dit -p 10909:10909 -p 10911:10911 --name mqbroker --restart=always --link mqsrv:namesrv -e "NAMESRV_ADDR=namesrv:9876" -e "MAX_POSSIBLE_HEAP=200000000" apache/rocketmq:4.9.1 sh mqbroker -c /home/rocketmq/rocketmq-4.9.1/conf/broker.conf

Iniciar console

root@kitploit:~
docker run -dit --name mqconsole -p 8080:8080 -e "JAVA_OPTS=-Drocketmq.config.namesrvAddr=mqsrv:9876 -Drocketmq.config.isVIPChannel=false" apacherocketmq/rocketmq-console:2.0.0

PD: Tenga en cuenta que al iniciar broker y console, se especifica la dirección del namesrv asociado.

3. Posibles problemas

Modificar pom.xml para agregar dependencia

root@kitploit:~
<dependency>
    <groupId>org.apache.rocketmq</groupId>
    <artifactId>rocketmq-tools</artifactId>
    <version>4.8.0</version>
</dependency>

4. Error de descarga de dependencias

Enlace de referencia:Error: java: el paquete org.apache.xxxxxx no existe

Descargar herramienta