Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/4mazing/cve-2023-33246-copy
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHub4mazing/cve-2023-33246-copy

CVE-2023-33246-Copy

Apache RocketMQのCVE-2023-33246のエクスプロイト再現とPoCで、Dockerベースのローカル環境セットアップとカスタムエクスプロイト実行を含みます。

リポジトリを見る
2313年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

1. 参考学習

CVE-2023-33246 https://github.com/I5N0rth/CVE-2023-33246

2. ローカル環境の構築

2.1 イメージのダウンロード

root@kitploit:~
# docker pull apache/rocketmq:4.9.1
# docker pull apacherocketmq/rocketmq-console:2.0.0

2.2 broker、namesrv、console の起動

namesrv の起動

root@kitploit:~
docker run -dit -p 9876:9876 -p 10909:10909 --name mqsrv -e "MAX_POSSIBLE_HEAP=100000000" apache/rocketmq:4.9.1 sh mqnamesrv /bin/bash

broker の起動

root@kitploit:~
docker run -dit -p 10909:10909 -p 10911:10911 --name mqbroker --restart=always --link mqsrv:namesrv -e "NAMESRV_ADDR=namesrv:9876" -e "MAX_POSSIBLE_HEAP=200000000" apache/rocketmq:4.9.1 sh mqbroker -c /home/rocketmq/rocketmq-4.9.1/conf/broker.conf

console の起動

root@kitploit:~
docker run -dit --name mqconsole -p 8080:8080 -e "JAVA_OPTS=-Drocketmq.config.namesrvAddr=mqsrv:9876 -Drocketmq.config.isVIPChannel=false" apacherocketmq/rocketmq-console:2.0.0

PS: broker、console 起動時には関連する namesrv のアドレスを指定することに注意してください。

3. 発生する可能性のある問題

pom.xml を修正して依存関係を追加

root@kitploit:~
<dependency>
    <groupId>org.apache.rocketmq</groupId>
    <artifactId>rocketmq-tools</artifactId>
    <version>4.8.0</version>
</dependency>

4. 依存関係のダウンロードエラー

参考リンク:Error: java: パッケージorg.apache.xxxxxxが存在しません

ツールをダウンロード