
Apache RocketMQ मनमाना फ़ाइल लेखन भेद्यता शोषण
Apache RocketMQ मनमानी फ़ाइल लेखन भेद्यता एक्सप्लॉइट डेमो
वास्तव में, Apache RocketMQ में मनमानी फ़ाइल लेखन भेद्यता(CVE-2023-37582) को पहले ही CVE-2023-33246 RCE भेद्यता में संबोधित किया जा चुका है। हालाँकि, CVE-2023-33246 RCE के लिए प्रदान किया गया फिक्स व्यापक नहीं है क्योंकि यह केवल RocketMQ के ब्रोकर पर प्रभाव को हल करता है। यह भेद्यता RocketMQ के नेमसर्वर को प्रभावित करती है, और इसका शोषण करने से मनमानी फ़ाइल लेखन क्षमताएँ प्राप्त होती हैं।
# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv
# start broker
docker run -d --name rmqbroker \
--link rmqnamesrv:namesrv \
-e "NAMESRV_ADDR=namesrv:9876" \
-p 10909:10909 \
-p 10911:10911 \
-p 10912:10912 \
apache/rocketmq:4.9.6 sh mqbroker \
-c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf
यह ध्यान रखना महत्वपूर्ण है कि प्रदान किया गया एक्सप्लॉइट केवल प्रदर्शन उद्देश्यों के लिए है।
वर्तमान एक्सप्लॉइट नेमसर्वर की /tmp/pwned निर्देशिका में एक फ़ाइल लिखने की अनुमति देता है।
body वेरिएबल की सामग्री को संशोधित करके OpenSSH निजी कुंजी लिखने या क्रॉनजॉब जोड़ने के द्वारा इस भेद्यता का शोषण किया जा सकता है।
हालाँकि, यह याद रखना महत्वपूर्ण है कि ऐसी गतिविधियाँ अनधिकृत हैं और गंभीर सुरक्षा उल्लंघनों का कारण बन सकती हैं।
किसी भी दुर्भावनापूर्ण गतिविधियों में शामिल होने से बचने और जिम्मेदार तथा नैतिक साइबर सुरक्षा प्रथाओं को प्राथमिकता देने की दृढ़ता से सलाह दी जाती है।
usage: CVE-2023-37582.py [-h] [-ip IP] [-p P]
RocketMQ Exploit
optional arguments:
-h, --help show this help message and exit
-ip IP Nameserver address
-p P Nameserver listen port