Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-37582_EXPLOIT — # Exploit de vulnérabilité d'écriture de fichier arbitraire dans Apache RocketMQ | Kitploit
Outils/GitHubGitHub/malayke/cve-2023-37582_exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmalayke/cve-2023-37582_exploit

CVE-2023-37582_EXPLOIT

# Exploit de vulnérabilité d'écriture de fichier arbitraire dans Apache RocketMQ

Voir le dépôt
4610il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-37582_EXPLOIT

Démonstration d'exploitation de la vulnérabilité d'écriture arbitraire de fichier dans Apache RocketMQ

Aperçu

En réalité, la vulnérabilité d'écriture arbitraire de fichier (CVE-2023-37582) dans Apache RocketMQ a déjà été traitée dans le cadre de la vulnérabilité RCE CVE-2023-33246. Cependant, le correctif fourni pour la RCE CVE-2023-33246 n'est pas complet car il ne résout que l'impact sur le broker de RocketMQ. Cette vulnérabilité affecte le nameserver de RocketMQ, et son exploitation permet d'écrire des fichiers de manière arbitraire.

Configuration de l'environnement RocketMQ local via Docker

root@kitploit:~

# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv

# start broker
docker run -d --name rmqbroker \
  --link rmqnamesrv:namesrv \
  -e "NAMESRV_ADDR=namesrv:9876" \
  -p 10909:10909 \
  -p 10911:10911 \
  -p 10912:10912 \
  apache/rocketmq:4.9.6 sh mqbroker \
  -c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf

Exploitation

Il est important de noter que l'exploit fourni est uniquement à des fins de démonstration. L'exploit actuel permet d'écrire un fichier dans le répertoire /tmp/pwned du nameserver. La modification du contenu de la variable body permet d'exploiter cette vulnérabilité en écrivant une clé privée OpenSSH ou en ajoutant une tâche cron. Cependant, il est crucial de se rappeler que de telles activités sont non autorisées et peuvent entraîner de graves failles de sécurité. Il est fortement conseillé de s'abstenir de toute activité malveillante et de privilégier des pratiques de cybersécurité responsables et éthiques.

root@kitploit:~
usage: CVE-2023-37582.py [-h] [-ip IP] [-p P]

RocketMQ Exploit

optional arguments:
  -h, --help  show this help message and exit
  -ip IP      Nameserver address
  -p P        Nameserver listen port

Références

Commit RocketMQ : Correction du nommage incorrect

Télécharger l’outil