Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-37582_EXPLOIT — Apache RocketMQ - Exploração de Vulnerabilidade de Gravação Arbitrária de Arquivos | Kitploit
Ferramentas/GitHubGitHub/malayke/cve-2023-37582_exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubmalayke/cve-2023-37582_exploit

CVE-2023-37582_EXPLOIT

Apache RocketMQ - Exploração de Vulnerabilidade de Gravação Arbitrária de Arquivos

Ver Repositório
4610há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-37582_EXPLOIT

Demonstração de Exploração da Vulnerabilidade de Escrita Arbitrária de Arquivos no Apache RocketMQ

Visão Geral

Na verdade, a vulnerabilidade de escrita arbitrária de arquivos (CVE-2023-37582) no Apache RocketMQ já foi abordada na vulnerabilidade RCE CVE-2023-33246. No entanto, a correção fornecida para CVE-2023-33246 RCE não é abrangente, pois apenas resolve o impacto no broker do RocketMQ. Esta vulnerabilidade afeta o nameserver do RocketMQ, e sua exploração permite capacidades de escrita arbitrária de arquivos.

Configuração do ambiente local RocketMQ via Docker

root@kitploit:~

# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv

# start broker
docker run -d --name rmqbroker \
  --link rmqnamesrv:namesrv \
  -e "NAMESRV_ADDR=namesrv:9876" \
  -p 10909:10909 \
  -p 10911:10911 \
  -p 10912:10912 \
  apache/rocketmq:4.9.6 sh mqbroker \
  -c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf

Exploração

É importante ressaltar que a exploração fornecida é apenas para fins de demonstração. A exploração atual permite a escrita de um arquivo no diretório /tmp/pwned do nameserver. Modificar o conteúdo da variável body permite explorar essa vulnerabilidade escrevendo uma chave privada OpenSSH ou adicionando um cronjob. No entanto, é crucial lembrar que tais atividades são não autorizadas e podem levar a sérias violações de segurança. Recomenda-se fortemente abster-se de qualquer atividade maliciosa e priorizar práticas de segurança cibernética responsáveis e éticas.

root@kitploit:~
usage: CVE-2023-37582.py [-h] [-ip IP] [-p P]

RocketMQ Exploit

optional arguments:
  -h, --help  show this help message and exit
  -ip IP      Nameserver address
  -p P        Nameserver listen port

Referências

RocketMQ commit: Fix incorrect naming

Baixar ferramenta