
Apache RocketMQ Exploit de Vulnerabilidade de Execução Remota de Código (CVE-2023-33246)
Apache RocketMQ Exploit para Vulnerabilidade de Execução Remota de Código (CVE-2023-33246)
java -jar CVE-2023-33246.jar -ip "127.0.0.1:10911" -cmd "open -a Calculator"
Como o mecanismo de heartbeat aciona a vulnerabilidade a cada 30 segundos, a ferramenta aguarda 35 segundos, garantindo que o comando seja executado e, em seguida, restaura o arquivo de configuração. Portanto, ao explorar a vulnerabilidade, a ferramenta não afeta o ambiente! (Desde que você aguarde a ferramenta terminar naturalmente, em vez de forçá-la a fechar!)
A ferramenta de detecção destina-se exclusivamente ao uso em testes de segurança por testadores de segurança de empresas de segurança. Sem autorização, não realize ataques de invasão contra qualquer sistema de computador externo, nem a utilize para testes de segurança de qualquer forma não autorizada. Apenas para intercâmbio técnico; não nos responsabilizamos por quaisquer perdas, teóricas ou reais, causadas pela ferramenta.