Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-33246 — Уязвимость удаленного выполнения кода в Apache RocketMQ (CVE-2023-33246) Exploit | Kitploit
Инструменты/GitHubGitHub/le1a/cve-2023-33246
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHuble1a/cve-2023-33246

CVE-2023-33246

Уязвимость удаленного выполнения кода в Apache RocketMQ (CVE-2023-33246) Exploit

Репозиторий
8153 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-33246

Apache RocketMQ удаленное выполнение кода уязвимость (CVE-2023-33246) Exploit

Использование:

root@kitploit:~
java -jar CVE-2023-33246.jar -ip "127.0.0.1:10911" -cmd "open -a Calculator"

Особенности этого инструмента

Из-за механизма поддержания активности (heartbeat), который инициирует уязвимость каждые 30 секунд, инструмент делает задержку в 35 секунд, чтобы гарантировать выполнение команды, а затем восстанавливает файл конфигурации. Таким образом, при использовании этой уязвимости инструмент не влияет на среду! (Но при условии, что вы дождетесь естественного завершения работы инструмента, а не принудительно закроете его!)

Отказ от ответственности:

Данный инструмент предназначен только для тестирования безопасности специалистами по безопасности из крупных компаний. Без разрешения не производите вторжений в любые внешние компьютерные системы и не используйте его для несанкционированного тестирования безопасности. Предоставляется только для обмена техническими знаниями. Разработчик не несет ответственности за любой теоретический или фактический ущерб, причиненный инструментом.

Скачать инструмент