Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-33246-Copy — Riproduzione dell'exploit e PoC per CVE-2023-33246 in Apache RocketMQ, con configurazione dell'ambiente locale basato su Docker ed esecuzione di exploit personalizzati. | Kitploit
Strumenti/GitHubGitHub/4mazing/cve-2023-33246-copy
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHub4mazing/cve-2023-33246-copy

CVE-2023-33246-Copy

Riproduzione dell'exploit e PoC per CVE-2023-33246 in Apache RocketMQ, con configurazione dell'ambiente locale basato su Docker ed esecuzione di exploit personalizzati.

Vedi Repository
2313 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

1. Riferimenti e studio

CVE-2023-33246 https://github.com/I5N0rth/CVE-2023-33246

2. Configurazione dell'ambiente locale

2.1 Scaricare le immagini

root@kitploit:~
# docker pull apache/rocketmq:4.9.1
# docker pull apacherocketmq/rocketmq-console:2.0.0

2.2 Avviare broker, namesrv, console

Avviare namesrv

root@kitploit:~
docker run -dit -p 9876:9876 -p 10909:10909 --name mqsrv -e "MAX_POSSIBLE_HEAP=100000000" apache/rocketmq:4.9.1 sh mqnamesrv /bin/bash

Avviare broker

root@kitploit:~
docker run -dit -p 10909:10909 -p 10911:10911 --name mqbroker --restart=always --link mqsrv:namesrv -e "NAMESRV_ADDR=namesrv:9876" -e "MAX_POSSIBLE_HEAP=200000000" apache/rocketmq:4.9.1 sh mqbroker -c /home/rocketmq/rocketmq-4.9.1/conf/broker.conf

Avviare console

root@kitploit:~
docker run -dit --name mqconsole -p 8080:8080 -e "JAVA_OPTS=-Drocketmq.config.namesrvAddr=mqsrv:9876 -Drocketmq.config.isVIPChannel=false" apacherocketmq/rocketmq-console:2.0.0

PS: Nota: all'avvio di broker e console viene specificato l'indirizzo del namesrv associato.

3. Problemi possibili

Modificare pom.xml aggiungendo la dipendenza

root@kitploit:~
<dependency>
    <groupId>org.apache.rocketmq</groupId>
    <artifactId>rocketmq-tools</artifactId>
    <version>4.8.0</version>
</dependency>

4. Errore nel download delle dipendenze

Link di riferimento: Error: java: il pacchetto org.apache.xxxxxx non esiste

Scarica lo strumento