
Exploite les courtiers Apache RocketMQ vulnérables à l'exécution de code à distance CVE-2023-33246 et vérifie les cibles via IP, CIDR ou entrée de fichier.
CVE-2023-33246 - Exploit d'exécution de code à distance via la configuration d'Apache RocketMQ
RocketMQ est une plateforme de messagerie et de streaming distribuée.
Les versions 5.1.0 et inférieures de RocketMQ sont vulnérables à l'injection de code arbitraire. Le composant Broker de RocketMQ est exposé sur l'extranet et manque de vérification des autorisations. Un attaquant peut exploiter cette vulnérabilité en utilisant la fonction de mise à jour de la configuration pour exécuter des commandes en tant qu'utilisateurs système sous lesquels RocketMQ s'exécute. De plus, un attaquant peut obtenir le même effet en falsifiant le contenu du protocole RocketMQ.
usage: check.py [-h] [--ip IP] [--file FILE] [--port PORT] [--cidr CIDR]
Check CVE-2023-33246 RocketMQ RCE vulnerability
optional arguments:
-h, --help show this help message and exit
--ip IP A single IP address to check
--file FILE A file containing a list of IP addresses, one per line
--port PORT The port number to use when connecting to the server (default
is 9876)
--cidr CIDR A CIDR range to scan (e.g. 1.2.3.0/24)
python3 check.py --ip 127.0.0.1 --port 9876
python3 check.py --cidr 192.168.1.0/24
# or
python3 check.py --file rocketmq_targets.txt --port 9876
# target in file format:
# ip
# ip:port
# http://ip:port