
Apache RocketMQ - Exploração de Vulnerabilidade de Gravação Arbitrária de Arquivos
Demonstração de Exploração da Vulnerabilidade de Escrita Arbitrária de Arquivos no Apache RocketMQ
Na verdade, a vulnerabilidade de escrita arbitrária de arquivos (CVE-2023-37582) no Apache RocketMQ já foi abordada na vulnerabilidade RCE CVE-2023-33246. No entanto, a correção fornecida para CVE-2023-33246 RCE não é abrangente, pois apenas resolve o impacto no broker do RocketMQ. Esta vulnerabilidade afeta o nameserver do RocketMQ, e sua exploração permite capacidades de escrita arbitrária de arquivos.
# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv
# start broker
docker run -d --name rmqbroker \
--link rmqnamesrv:namesrv \
-e "NAMESRV_ADDR=namesrv:9876" \
-p 10909:10909 \
-p 10911:10911 \
-p 10912:10912 \
apache/rocketmq:4.9.6 sh mqbroker \
-c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf
É importante ressaltar que a exploração fornecida é apenas para fins de demonstração.
A exploração atual permite a escrita de um arquivo no diretório /tmp/pwned do nameserver.
Modificar o conteúdo da variável body permite explorar essa vulnerabilidade escrevendo uma chave privada OpenSSH ou adicionando um cronjob.
No entanto, é crucial lembrar que tais atividades são não autorizadas e podem levar a sérias violações de segurança.
Recomenda-se fortemente abster-se de qualquer atividade maliciosa e priorizar práticas de segurança cibernética responsáveis e éticas.
usage: CVE-2023-37582.py [-h] [-ip IP] [-p P]
RocketMQ Exploit
optional arguments:
-h, --help show this help message and exit
-ip IP Nameserver address
-p P Nameserver listen port