
Explora brokers Apache RocketMQ vulneráveis a CVE-2023-33246 execução remota de código e verifica alvos via IP, CIDR ou entrada de arquivo.
CVE-2023-33246 - Exploit de Execução Remota de Código na configuração do Apache RocketMQ
RocketMQ é uma plataforma de mensageria e streaming distribuída.
As versões do RocketMQ 5.1.0 e anteriores são vulneráveis à Injeção Arbitrária de Código. O componente Broker do RocketMQ é exposto na extranet e carece de verificação de permissão. Um atacante pode explorar esta vulnerabilidade usando a função de atualização de configuração para executar comandos como os usuários do sistema nos quais o RocketMQ está sendo executado. Além disso, um atacante pode alcançar o mesmo efeito falsificando o conteúdo do protocolo RocketMQ.
usage: check.py [-h] [--ip IP] [--file FILE] [--port PORT] [--cidr CIDR]
Check CVE-2023-33246 RocketMQ RCE vulnerability
optional arguments:
-h, --help show this help message and exit
--ip IP A single IP address to check
--file FILE A file containing a list of IP addresses, one per line
--port PORT The port number to use when connecting to the server (default
is 9876)
--cidr CIDR A CIDR range to scan (e.g. 1.2.3.0/24)
python3 check.py --ip 127.0.0.1 --port 9876
python3 check.py --cidr 192.168.1.0/24
# or
python3 check.py --file rocketmq_targets.txt --port 9876
# target in file format:
# ip
# ip:port
# http://ip:port