
Apache RocketMQ Vulnerabilità di esecuzione di codice remoto (CVE-2023-33246) Exploit
Apache RocketMQ Vulnerabilità di esecuzione di codice remoto (CVE-2023-33246) Exploit
java -jar CVE-2023-33246.jar -ip "127.0.0.1:10911" -cmd "open -a Calculator"
Poiché il meccanismo del heartbeat attiva la vulnerabilità ogni 30 secondi, lo strumento ritarda di 35 secondi per garantire che il comando venga eseguito, quindi ripristina il file di configurazione. Pertanto, quando lo strumento sfrutta la vulnerabilità, non influisce sull'ambiente! (A condizione che tu attenda la terminazione naturale dello strumento, non forzare la chiusura!)
Questo strumento di rilevamento è destinato esclusivamente all'uso da parte dei tester di sicurezza delle società di sicurezza per test di sicurezza autorizzati. Non intraprendere attacchi intrusivi su qualsiasi sistema informatico esterno senza autorizzazione, e non utilizzarlo per test di sicurezza non autorizzati. Viene fornito solo per scambio tecnico e non si assume alcuna responsabilità per eventuali perdite, teoriche o pratiche, causate dallo strumento.