
Apache RocketMQ दूरस्थ कोड निष्पादन भेद्यता(CVE-2023-33246) एक्सप्लॉइट
Apache RocketMQ दूरस्थ कोड निष्पादन भेद्यता (CVE-2023-33246) एक्सप्लॉइट
java -jar CVE-2023-33246.jar -ip "127.0.0.1:10911" -cmd "open -a Calculator"
चूँकि हार्टबीट तंत्र हर 30 सेकंड में एक बार भेद्यता को ट्रिगर करता है, इसलिए टूल 35 सेकंड की देरी करता है ताकि कमांड का निष्पादन सुनिश्चित हो, और उसके बाद कॉन्फ़िगरेशन फ़ाइल को पुनर्स्थापित करता है। इसलिए जब यह टूल भेद्यता का दोहन करता है, तो यह पर्यावरण को प्रभावित नहीं करता है! (शर्त यह है कि आपको टूल के स्वाभाविक रूप से समाप्त होने की प्रतीक्षा करनी होगी, न कि उसे जबरन बंद करना होगा!)
यह डिटेक्शन टूल केवल सुरक्षा कंपनियों के सुरक्षा परीक्षकों द्वारा सुरक्षा परीक्षण के लिए है। बिना अनुमति के किसी भी बाहरी कंप्यूटर सिस्टम पर आक्रमण न करें, और इसका उपयोग किसी भी अनधिकृत रूप में सुरक्षा परीक्षण के लिए न करें। यह केवल तकनीकी आदान-प्रदान प्रदान करता है, और टूल से होने वाली किसी भी सैद्धांतिक या व्यावहारिक क्षति के लिए ज़िम्मेदार नहीं है।