
Уязвимость удаленного выполнения кода в Apache RocketMQ (CVE-2023-33246) Exploit
Apache RocketMQ удаленное выполнение кода уязвимость (CVE-2023-33246) Exploit
java -jar CVE-2023-33246.jar -ip "127.0.0.1:10911" -cmd "open -a Calculator"
Из-за механизма поддержания активности (heartbeat), который инициирует уязвимость каждые 30 секунд, инструмент делает задержку в 35 секунд, чтобы гарантировать выполнение команды, а затем восстанавливает файл конфигурации. Таким образом, при использовании этой уязвимости инструмент не влияет на среду! (Но при условии, что вы дождетесь естественного завершения работы инструмента, а не принудительно закроете его!)
Данный инструмент предназначен только для тестирования безопасности специалистами по безопасности из крупных компаний. Без разрешения не производите вторжений в любые внешние компьютерные системы и не используйте его для несанкционированного тестирования безопасности. Предоставляется только для обмена техническими знаниями. Разработчик не несет ответственности за любой теоретический или фактический ущерб, причиненный инструментом.