Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-33246_RocketMQ_RCE_EXP | Kitploit
Herramientas/GitHubGitHub/mkjos/cve-2023-33246_rocketmq_rce_exp
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubmkjos/cve-2023-33246_rocketmq_rce_exp

CVE-2023-33246_RocketMQ_RCE_EXP

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-33246_RocketMQ_RCE_EXP

Exploit de ejecución remota de código en RocketMQ CVE-2023-33246

Resumen

Las versiones de RocketMQ 5.1.0 y anteriores son vulnerables a la inyección de código arbitrario. El componente Broker de RocketMQ queda expuesto en la extranet y carece de verificación de permisos. Un atacante puede explotar esta vulnerabilidad mediante la función de actualización de configuración para ejecutar comandos como los usuarios del sistema con los que se ejecuta RocketMQ. Además, un atacante puede lograr el mismo efecto falsificando el contenido del protocolo RocketMQ.

Detectar la versión de RocketMQ para identificar vulnerabilidades

ejemplos de uso

verificación

root@kitploit:~
./RocketMQRceCheck -host 127.0.0.1 -port 9876

explotación

root@kitploit:~
RocketMQ_RCE_EXPLOIT 127.0.0.1 10911 curl chw9ft72vtc00002z5k0ge6rz7eyyyyyb.oast.fun/test
Descargar herramienta