Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-37582_EXPLOIT — Apache RocketMQ 任意文件写入漏洞利用 | Kitploit
工具/GitHubGitHub/malayke/cve-2023-37582_exploit
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubmalayke/cve-2023-37582_exploit

CVE-2023-37582_EXPLOIT

Apache RocketMQ 任意文件写入漏洞利用

查看仓库
46103年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-37582_EXPLOIT

Apache RocketMQ 任意文件写入漏洞利用演示

概述

事实上,Apache RocketMQ 中的任意文件写入漏洞(CVE-2023-37582)已在 CVE-2023-33246 RCE 漏洞中得到解决。 然而,针对 CVE-2023-33246 RCE 提供的修复并不全面,因为它仅解决了对 RocketMQ broker 的影响。 该漏洞影响 RocketMQ 的 nameserver,利用该漏洞可实现任意文件写入。

通过 Docker 搭建本地 RocketMQ 环境

root@kitploit:~

# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv

# start broker
docker run -d --name rmqbroker \
  --link rmqnamesrv:namesrv \
  -e "NAMESRV_ADDR=namesrv:9876" \
  -p 10909:10909 \
  -p 10911:10911 \
  -p 10912:10912 \
  apache/rocketmq:4.9.6 sh mqbroker \
  -c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf

漏洞利用

需要说明的是,所提供的漏洞利用仅用于演示目的。 当前漏洞利用允许向 nameserver 的 /tmp/pwned 目录写入文件。 通过修改 body 变量的内容,可以写入 OpenSSH 私钥或添加 cronjob 来利用此漏洞。 然而,务必牢记,此类行为未经授权,可能导致严重的安全破坏。 强烈建议不要参与任何恶意活动,并优先考虑负责任且合乎道德的网络安全实践。

root@kitploit:~
usage: CVE-2023-37582.py [-h] [-ip IP] [-p P]

RocketMQ Exploit

optional arguments:
  -h, --help  show this help message and exit
  -ip IP      Nameserver address
  -p P        Nameserver listen port

参考

  1. RocketMQ 提交:修复不正确的命名
下载工具