Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-33246 — Exploite les courtiers Apache RocketMQ vulnérables à l'exécution de code à distance CVE-2023-33246 et vérifie les cibles via IP, CIDR ou entrée de fichier. | Kitploit
Outils/GitHubGitHub/0xkayala/cve-2023-33246
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionOutil d'Accès à Distance
GitHub0xkayala/cve-2023-33246

CVE-2023-33246

Exploite les courtiers Apache RocketMQ vulnérables à l'exécution de code à distance CVE-2023-33246 et vérifie les cibles via IP, CIDR ou entrée de fichier.

Voir le dépôt
22il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-33246 - Exécution de code à distance RocketMQ

CVE-2023-33246 - Exploit d'exécution de code à distance via la configuration d'Apache RocketMQ

Aperçu

RocketMQ est une plateforme de messagerie et de streaming distribuée.

Les versions 5.1.0 et inférieures de RocketMQ sont vulnérables à l'injection de code arbitraire. Le composant Broker de RocketMQ est exposé sur l'extranet et manque de vérification des autorisations. Un attaquant peut exploiter cette vulnérabilité en utilisant la fonction de mise à jour de la configuration pour exécuter des commandes en tant qu'utilisateurs système sous lesquels RocketMQ s'exécute. De plus, un attaquant peut obtenir le même effet en falsifiant le contenu du protocole RocketMQ.

Détecter la version de RocketMQ pour identifier les vulnérabilités

root@kitploit:~
usage: check.py [-h] [--ip IP] [--file FILE] [--port PORT] [--cidr CIDR]

Check CVE-2023-33246 RocketMQ RCE vulnerability

optional arguments:
  -h, --help   show this help message and exit
  --ip IP      A single IP address to check
  --file FILE  A file containing a list of IP addresses, one per line
  --port PORT  The port number to use when connecting to the server (default
               is 9876)
  --cidr CIDR  A CIDR range to scan (e.g. 1.2.3.0/24)

exemples d'utilisation

root@kitploit:~
python3 check.py --ip 127.0.0.1 --port 9876
python3 check.py --cidr 192.168.1.0/24
# or 
python3 check.py --file rocketmq_targets.txt --port 9876
# target in file format:
# ip
# ip:port
# http://ip:port
Télécharger l’outil