
Sfrutta i broker Apache RocketMQ vulnerabili a CVE-2023-33246 per l'esecuzione remota di codice e verifica i target tramite IP, CIDR o input da file.
CVE-2023-33246 - Exploit di esecuzione di codice remoto nella configurazione di Apache RocketMQ
RocketMQ è una piattaforma di messaggistica e streaming distribuita.
Le versioni di RocketMQ 5.1.0 e inferiori sono vulnerabili all'iniezione di codice arbitrario. Il componente Broker di RocketMQ è esposto sull'extranet e manca di verifica dei permessi. Un attaccante può sfruttare questa vulnerabilità utilizzando la funzione di aggiornamento della configurazione per eseguire comandi come gli utenti di sistema con cui RocketMQ è in esecuzione. Inoltre, un attaccante può ottenere lo stesso effetto falsificando il contenuto del protocollo RocketMQ.
usage: check.py [-h] [--ip IP] [--file FILE] [--port PORT] [--cidr CIDR]
Check CVE-2023-33246 RocketMQ RCE vulnerability
optional arguments:
-h, --help show this help message and exit
--ip IP A single IP address to check
--file FILE A file containing a list of IP addresses, one per line
--port PORT The port number to use when connecting to the server (default
is 9876)
--cidr CIDR A CIDR range to scan (e.g. 1.2.3.0/24)
python3 check.py --ip 127.0.0.1 --port 9876
python3 check.py --cidr 192.168.1.0/24
# or
python3 check.py --file rocketmq_targets.txt --port 9876
# target in file format:
# ip
# ip:port
# http://ip:port