
# Exploit de vulnérabilité d'écriture de fichier arbitraire dans Apache RocketMQ
Démonstration d'exploitation de la vulnérabilité d'écriture arbitraire de fichier dans Apache RocketMQ
En réalité, la vulnérabilité d'écriture arbitraire de fichier (CVE-2023-37582) dans Apache RocketMQ a déjà été traitée dans le cadre de la vulnérabilité RCE CVE-2023-33246. Cependant, le correctif fourni pour la RCE CVE-2023-33246 n'est pas complet car il ne résout que l'impact sur le broker de RocketMQ. Cette vulnérabilité affecte le nameserver de RocketMQ, et son exploitation permet d'écrire des fichiers de manière arbitraire.
# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv
# start broker
docker run -d --name rmqbroker \
--link rmqnamesrv:namesrv \
-e "NAMESRV_ADDR=namesrv:9876" \
-p 10909:10909 \
-p 10911:10911 \
-p 10912:10912 \
apache/rocketmq:4.9.6 sh mqbroker \
-c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf
Il est important de noter que l'exploit fourni est uniquement à des fins de démonstration.
L'exploit actuel permet d'écrire un fichier dans le répertoire /tmp/pwned du nameserver.
La modification du contenu de la variable body permet d'exploiter cette vulnérabilité en écrivant une clé privée OpenSSH ou en ajoutant une tâche cron.
Cependant, il est crucial de se rappeler que de telles activités sont non autorisées et peuvent entraîner de graves failles de sécurité.
Il est fortement conseillé de s'abstenir de toute activité malveillante et de privilégier des pratiques de cybersécurité responsables et éthiques.
usage: CVE-2023-37582.py [-h] [-ip IP] [-p P]
RocketMQ Exploit
optional arguments:
-h, --help show this help message and exit
-ip IP Nameserver address
-p P Nameserver listen port