Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-37582_EXPLOIT — Exploit de Vulnerabilidad de Escritura Arbitraria de Archivos en Apache RocketMQ | Kitploit
Herramientas/GitHubGitHub/malayke/cve-2023-37582_exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmalayke/cve-2023-37582_exploit

CVE-2023-37582_EXPLOIT

Exploit de Vulnerabilidad de Escritura Arbitraria de Archivos en Apache RocketMQ

Ver Repositorio
46101hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-37582_EXPLOIT

Demo del exploit de la vulnerabilidad de escritura arbitraria de archivos en Apache RocketMQ

Resumen

De hecho, la vulnerabilidad de escritura arbitraria de archivos (CVE-2023-37582) en Apache RocketMQ ya fue abordada en la vulnerabilidad RCE CVE-2023-33246. Sin embargo, el parche proporcionado para la RCE CVE-2023-33246 no es completo, ya que solo resuelve el impacto en el broker de RocketMQ. Esta vulnerabilidad afecta al nameserver de RocketMQ, y explotarla permite capacidades de escritura arbitraria de archivos.

Configurar el entorno local de RocketMQ mediante Docker

root@kitploit:~

# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv

# start broker
docker run -d --name rmqbroker \
  --link rmqnamesrv:namesrv \
  -e "NAMESRV_ADDR=namesrv:9876" \
  -p 10909:10909 \
  -p 10911:10911 \
  -p 10912:10912 \
  apache/rocketmq:4.9.6 sh mqbroker \
  -c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf

Exploit

Es importante tener en cuenta que el exploit proporcionado es solo con fines de demostración. El exploit actual permite la escritura de un archivo en el directorio del nameserver. Modificar el contenido de la variable permite explotar esta vulnerabilidad escribiendo una clave privada de OpenSSH o añadiendo un cronjob. Sin embargo, es crucial recordar que tales actividades no están autorizadas y pueden provocar graves brechas de seguridad. Se recomienda encarecidamente abstenerse de realizar actividades maliciosas y priorizar prácticas de ciberseguridad responsables y éticas.

/tmp/pwned
body
root@kitploit:~
usage: CVE-2023-37582.py [-h] [-ip IP] [-p P]

RocketMQ Exploit

optional arguments:
  -h, --help  show this help message and exit
  -ip IP      Nameserver address
  -p P        Nameserver listen port

Referencias

Commit de RocketMQ: Fix incorrect naming

Descargar herramienta