Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-33246 — Sfrutta i broker Apache RocketMQ vulnerabili a CVE-2023-33246 per l'esecuzione remota di codice e verifica i target tramite IP, CIDR o input da file. | Kitploit
Strumenti/GitHubGitHub/0xkayala/cve-2023-33246
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingStrumento di Accesso Remoto
GitHub0xkayala/cve-2023-33246

CVE-2023-33246

Sfrutta i broker Apache RocketMQ vulnerabili a CVE-2023-33246 per l'esecuzione remota di codice e verifica i target tramite IP, CIDR o input da file.

Vedi Repository
222 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-33246 - RocketMQ Esecuzione di codice remoto

CVE-2023-33246 - Exploit di esecuzione di codice remoto nella configurazione di Apache RocketMQ

Panoramica

RocketMQ è una piattaforma di messaggistica e streaming distribuita.

Le versioni di RocketMQ 5.1.0 e inferiori sono vulnerabili all'iniezione di codice arbitrario. Il componente Broker di RocketMQ è esposto sull'extranet e manca di verifica dei permessi. Un attaccante può sfruttare questa vulnerabilità utilizzando la funzione di aggiornamento della configurazione per eseguire comandi come gli utenti di sistema con cui RocketMQ è in esecuzione. Inoltre, un attaccante può ottenere lo stesso effetto falsificando il contenuto del protocollo RocketMQ.

Rilevare la versione di RocketMQ per identificare le vulnerabilità

root@kitploit:~
usage: check.py [-h] [--ip IP] [--file FILE] [--port PORT] [--cidr CIDR]

Check CVE-2023-33246 RocketMQ RCE vulnerability

optional arguments:
  -h, --help   show this help message and exit
  --ip IP      A single IP address to check
  --file FILE  A file containing a list of IP addresses, one per line
  --port PORT  The port number to use when connecting to the server (default
               is 9876)
  --cidr CIDR  A CIDR range to scan (e.g. 1.2.3.0/24)

esempi di utilizzo

root@kitploit:~
python3 check.py --ip 127.0.0.1 --port 9876
python3 check.py --cidr 192.168.1.0/24
# or 
python3 check.py --file rocketmq_targets.txt --port 9876
# target in file format:
# ip
# ip:port
# http://ip:port
Scarica lo strumento