Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-33246 — Explora brokers Apache RocketMQ vulneráveis a CVE-2023-33246 execução remota de código e verifica alvos via IP, CIDR ou entrada de arquivo. | Kitploit
Ferramentas/GitHubGitHub/0xkayala/cve-2023-33246
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoFerramenta de Acesso Remoto
GitHub0xkayala/cve-2023-33246

CVE-2023-33246

Explora brokers Apache RocketMQ vulneráveis a CVE-2023-33246 execução remota de código e verifica alvos via IP, CIDR ou entrada de arquivo.

Ver Repositório
22há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-33246 - Execução Remota de Código no RocketMQ

CVE-2023-33246 - Exploit de Execução Remota de Código na configuração do Apache RocketMQ

Visão Geral

RocketMQ é uma plataforma de mensageria e streaming distribuída.

As versões do RocketMQ 5.1.0 e anteriores são vulneráveis à Injeção Arbitrária de Código. O componente Broker do RocketMQ é exposto na extranet e carece de verificação de permissão. Um atacante pode explorar esta vulnerabilidade usando a função de atualização de configuração para executar comandos como os usuários do sistema nos quais o RocketMQ está sendo executado. Além disso, um atacante pode alcançar o mesmo efeito falsificando o conteúdo do protocolo RocketMQ.

Detectar versão do RocketMQ para identificar vulnerabilidades

root@kitploit:~
usage: check.py [-h] [--ip IP] [--file FILE] [--port PORT] [--cidr CIDR]

Check CVE-2023-33246 RocketMQ RCE vulnerability

optional arguments:
  -h, --help   show this help message and exit
  --ip IP      A single IP address to check
  --file FILE  A file containing a list of IP addresses, one per line
  --port PORT  The port number to use when connecting to the server (default
               is 9876)
  --cidr CIDR  A CIDR range to scan (e.g. 1.2.3.0/24)

exemplos de uso

root@kitploit:~
python3 check.py --ip 127.0.0.1 --port 9876
python3 check.py --cidr 192.168.1.0/24
# or 
python3 check.py --file rocketmq_targets.txt --port 9876
# target in file format:
# ip
# ip:port
# http://ip:port
Baixar ferramenta