
Exploit de Vulnerabilidad de Escritura Arbitraria de Archivos en Apache RocketMQ
Demo del exploit de la vulnerabilidad de escritura arbitraria de archivos en Apache RocketMQ
De hecho, la vulnerabilidad de escritura arbitraria de archivos (CVE-2023-37582) en Apache RocketMQ ya fue abordada en la vulnerabilidad RCE CVE-2023-33246. Sin embargo, el parche proporcionado para la RCE CVE-2023-33246 no es completo, ya que solo resuelve el impacto en el broker de RocketMQ. Esta vulnerabilidad afecta al nameserver de RocketMQ, y explotarla permite capacidades de escritura arbitraria de archivos.
# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv
# start broker
docker run -d --name rmqbroker \
--link rmqnamesrv:namesrv \
-e "NAMESRV_ADDR=namesrv:9876" \
-p 10909:10909 \
-p 10911:10911 \
-p 10912:10912 \
apache/rocketmq:4.9.6 sh mqbroker \
-c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf
Es importante tener en cuenta que el exploit proporcionado es solo con fines de demostración.
El exploit actual permite la escritura de un archivo en el directorio /tmp/pwned del nameserver.
Modificar el contenido de la variable body permite explotar esta vulnerabilidad escribiendo una clave privada de OpenSSH o añadiendo un cronjob.
Sin embargo, es crucial recordar que tales actividades no están autorizadas y pueden provocar graves brechas de seguridad.
Se recomienda encarecidamente abstenerse de realizar actividades maliciosas y priorizar prácticas de ciberseguridad responsables y éticas.
usage: CVE-2023-37582.py [-h] [-ip IP] [-p P]
RocketMQ Exploit
optional arguments:
-h, --help show this help message and exit
-ip IP Nameserver address
-p P Nameserver listen port