
Apache RocketMQ Vulnerabilidad de ejecución remota de código (CVE-2023-33246) Exploit
Exploit de Apache RocketMQ Vulnerabilidad de ejecución remota de código (CVE-2023-33246)
java -jar CVE-2023-33246.jar -ip "127.0.0.1:10911" -cmd "open -a Calculator"
Debido a que el mecanismo de heartbeat tarda 30 segundos en activar la vulnerabilidad, la herramienta añade un retardo de 35 segundos para garantizar que el comando se ejecute y, a continuación, restaura el archivo de configuración. Por lo tanto, cuando la herramienta explota la vulnerabilidad, ¡no afecta al entorno! (¡Siempre y cuando esperes a que la herramienta termine de forma natural y no la fuerces a cerrarse!)
Esta herramienta de detección está destinada únicamente al uso de pruebas de seguridad por parte de los probadores de seguridad de las empresas de seguridad. No está permitido realizar ataques de intrusión contra ningún sistema informático externo sin autorización, ni utilizarla para pruebas de seguridad no autorizadas. Solo se proporciona para intercambio técnico; no se asume ninguna responsabilidad por pérdidas teóricas o reales causadas por la herramienta.