
Apache RocketMQ – Exploit de la vulnérabilité d'exécution de code à distance (CVE-2023-33246)
Exploit de la vulnérabilité d'exécution de code à distance dans Apache RocketMQ (CVE-2023-33246)
java -jar CVE-2023-33246.jar -ip "127.0.0.1:10911" -cmd "open -a Calculator"
Étant donné que le mécanisme heartbeat déclenche la vulnérabilité toutes les 30 secondes, l'outil applique un délai de 35 secondes pour garantir que la commande soit exécutée, puis restaure le fichier de configuration. Ainsi, lors de l'exploitation de la vulnérabilité, cet outil n'affecte pas l'environnement ! (À condition d'attendre la fin naturelle de l'outil et de ne pas le fermer de force !)
Cet outil de détection est réservé aux tests de sécurité effectués par les testeurs de sécurité des grandes entreprises de sécurité. Sans autorisation, n'effectuez aucune attaque d'intrusion contre un système informatique externe et ne l'utilisez pas pour des tests de sécurité non autorisés. Fourni uniquement pour l'échange technique, nous déclinons toute responsabilité pour les pertes, théoriques ou réelles, causées par l'outil.