Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-37582_EXPLOIT — Apache RocketMQ मनमाना फ़ाइल लेखन भेद्यता शोषण | Kitploit
उपकरण/GitHubGitHub/malayke/cve-2023-37582_exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmalayke/cve-2023-37582_exploit

CVE-2023-37582_EXPLOIT

Apache RocketMQ मनमाना फ़ाइल लेखन भेद्यता शोषण

रिपॉजिटरी देखें
46103 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-37582_EXPLOIT

Apache RocketMQ मनमानी फ़ाइल लेखन भेद्यता एक्सप्लॉइट डेमो

अवलोकन

वास्तव में, Apache RocketMQ में मनमानी फ़ाइल लेखन भेद्यता(CVE-2023-37582) को पहले ही CVE-2023-33246 RCE भेद्यता में संबोधित किया जा चुका है। हालाँकि, CVE-2023-33246 RCE के लिए प्रदान किया गया फिक्स व्यापक नहीं है क्योंकि यह केवल RocketMQ के ब्रोकर पर प्रभाव को हल करता है। यह भेद्यता RocketMQ के नेमसर्वर को प्रभावित करती है, और इसका शोषण करने से मनमानी फ़ाइल लेखन क्षमताएँ प्राप्त होती हैं।

Docker के माध्यम से स्थानीय RocketMQ वातावरण सेटअप करें

root@kitploit:~

# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv

# start broker
docker run -d --name rmqbroker \
  --link rmqnamesrv:namesrv \
  -e "NAMESRV_ADDR=namesrv:9876" \
  -p 10909:10909 \
  -p 10911:10911 \
  -p 10912:10912 \
  apache/rocketmq:4.9.6 sh mqbroker \
  -c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf

एक्सप्लॉइट

यह ध्यान रखना महत्वपूर्ण है कि प्रदान किया गया एक्सप्लॉइट केवल प्रदर्शन उद्देश्यों के लिए है। वर्तमान एक्सप्लॉइट नेमसर्वर की /tmp/pwned निर्देशिका में एक फ़ाइल लिखने की अनुमति देता है। body वेरिएबल की सामग्री को संशोधित करके OpenSSH निजी कुंजी लिखने या क्रॉनजॉब जोड़ने के द्वारा इस भेद्यता का शोषण किया जा सकता है। हालाँकि, यह याद रखना महत्वपूर्ण है कि ऐसी गतिविधियाँ अनधिकृत हैं और गंभीर सुरक्षा उल्लंघनों का कारण बन सकती हैं। किसी भी दुर्भावनापूर्ण गतिविधियों में शामिल होने से बचने और जिम्मेदार तथा नैतिक साइबर सुरक्षा प्रथाओं को प्राथमिकता देने की दृढ़ता से सलाह दी जाती है।

root@kitploit:~
usage: CVE-2023-37582.py [-h] [-ip IP] [-p P]

RocketMQ Exploit

optional arguments:
  -h, --help  show this help message and exit
  -ip IP      Nameserver address
  -p P        Nameserver listen port

संदर्भ

RocketMQ कमिट: गलत नामकरण ठीक करें

टूल डाउनलोड करें