
Apache RocketMQ 임의 파일 쓰기 취약점 익스플로잇
Apache RocketMQ 임의 파일 쓰기 취약점 익스플로잇 데모
실제로 Apache RocketMQ의 임의 파일 쓰기 취약점(CVE-2023-37582)은 이미 CVE-2023-33246 RCE 취약점에서 다루어졌습니다. 그러나 CVE-2023-33246 RCE에 대해 제공된 수정은 RocketMQ의 broker에 미치는 영향만 해결하므로 포괄적이지 않습니다. 이 취약점은 RocketMQ의 nameserver에 영향을 미치며, 이를 악용하면 임의 파일 쓰기가 가능합니다.
# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv
# start broker
docker run -d --name rmqbroker \
--link rmqnamesrv:namesrv \
-e "NAMESRV_ADDR=namesrv:9876" \
-p 10909:10909 \
-p 10911:10911 \
-p 10912:10912 \
apache/rocketmq:4.9.6 sh mqbroker \
-c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf
제공된 익스플로잇은 데모용으로만 사용하기 위한 것임을 유의하는 것이 중요합니다.
현재 익스플로잇은 nameserver의 /tmp/pwned 디렉터리에 파일을 쓸 수 있게 해줍니다.
body 변수의 내용을 수정하면 OpenSSH 개인 키를 작성하거나 cronjob을 추가하여 이 취약점을 악용할 수 있습니다.
그러나 이러한 활동은 허가되지 않았으며 심각한 보안 침해로 이어질 수 있다는 점을 반드시 기억해야 합니다.
악의적인 활동에 참여하지 말고 책임감 있고 윤리적인 사이버 보안 관행을 최우선으로 할 것을 강력히 권고합니다.
usage: CVE-2023-37582.py [-h] [-ip IP] [-p P]
RocketMQ Exploit
optional arguments:
-h, --help show this help message and exit
-ip IP Nameserver address
-p P Nameserver listen port