
Apache RocketMQ リモートコード実行の脆弱性 (CVE-2023-33246) Exploit
Apache RocketMQ リモートコード実行脆弱性(CVE-2023-33246) Exploit
java -jar CVE-2023-33246.jar -ip "127.0.0.1:10911" -cmd "open -a Calculator"
心跳メカニズムにより30秒ごとに脆弱性がトリガーされるため、ツールは35秒の遅延を入れ、コマンドが確実に実行されるようにしてから、設定ファイルを復元します。そのため、このツールが脆弱性を利用する際、環境に影響を与えることはありません!(前提として、ツールが自然に終了するまで待つ必要があり、強制終了させてはいけません!)
本検出ツールは、各セキュリティ企業のセキュリティテスターによるセキュリティテスト専用です。許可なく外部のコンピュータシステムへの侵入攻撃を行わないでください。いかなる非認可形式のセキュリティテストにも使用しないでください。技術交流のみを提供し、ツールによって引き起こされる理論上または実際上の損失について一切責任を負いません。