
Apache RocketMQ Exploit della vulnerabilità di scrittura arbitraria di file
Demo di sfruttamento della vulnerabilità di scrittura arbitraria di file in Apache RocketMQ
In realtà, la vulnerabilità di scrittura arbitraria di file (CVE-2023-37582) in Apache RocketMQ è già stata affrontata nella vulnerabilità RCE CVE-2023-33246. Tuttavia, la correzione fornita per CVE-2023-33246 RCE non è completa poiché risolve solo l'impatto sul broker di RocketMQ. Questa vulnerabilità interessa il nameserver di RocketMQ e sfruttarla consente capacità di scrittura arbitraria di file.
# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv
# start broker
docker run -d --name rmqbroker \
--link rmqnamesrv:namesrv \
-e "NAMESRV_ADDR=namesrv:9876" \
-p 10909:10909 \
-p 10911:10911 \
-p 10912:10912 \
apache/rocketmq:4.9.6 sh mqbroker \
-c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf
È importante notare che lo exploit fornito è solo a scopo dimostrativo. Lo exploit attuale consente di scrivere un file nella directory del nameserver. Modificando il contenuto della variabile è possibile sfruttare questa vulnerabilità scrivendo una chiave privata OpenSSH o aggiungendo un cronjob. Tuttavia, è fondamentale ricordare che tali attività sono non autorizzate e possono portare a gravi violazioni della sicurezza. Si consiglia vivamente di astenersi da qualsiasi attività dannosa e di dare priorità a pratiche di cybersicurezza responsabili ed etiche.
/tmp/pwnedbodyusage: CVE-2023-37582.py [-h] [-ip IP] [-p P]
RocketMQ Exploit
optional arguments:
-h, --help show this help message and exit
-ip IP Nameserver address
-p P Nameserver listen port