Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-33246 — Apache RocketMQ – Exploit de la vulnérabilité d'exécution de code à distance (CVE-2023-33246) | Kitploit
Outils/GitHubGitHub/le1a/cve-2023-33246
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHuble1a/cve-2023-33246

CVE-2023-33246

Apache RocketMQ – Exploit de la vulnérabilité d'exécution de code à distance (CVE-2023-33246)

Voir le dépôt
8152il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-33246

Exploit de la vulnérabilité d'exécution de code à distance dans Apache RocketMQ (CVE-2023-33246)

Utilisation :

java -jar CVE-2023-33246.jar -ip "127.0.0.1:10911" -cmd "open -a Calculator"

Caractéristiques de cet outil

Étant donné que le mécanisme heartbeat déclenche la vulnérabilité toutes les 30 secondes, l'outil applique un délai de 35 secondes pour garantir que la commande soit exécutée, puis restaure le fichier de configuration. Ainsi, lors de l'exploitation de la vulnérabilité, cet outil n'affecte pas l'environnement ! (À condition d'attendre la fin naturelle de l'outil et de ne pas le fermer de force !)

Avis de non-responsabilité :

Cet outil de détection est réservé aux tests de sécurité effectués par les testeurs de sécurité des grandes entreprises de sécurité. Sans autorisation, n'effectuez aucune attaque d'intrusion contre un système informatique externe et ne l'utilisez pas pour des tests de sécurité non autorisés. Fourni uniquement pour l'échange technique, nous déclinons toute responsabilité pour les pertes, théoriques ou réelles, causées par l'outil.

Télécharger l’outil