Apache RocketMQ 命令注入漏洞(含批量验证poc)

简介

Apache RocketMQ是一个开源的分布式消息传递系统,它最初是由阿里巴巴集团开发的。RocketMQ具有高可靠性、高吞吐量、低延迟等特点,被广泛应用于各种分布式应用场景,如电商、金融、物流等。RocketMQ支持多种消息传递模式,如点对点、发布/订阅、请求/响应等,同时还提供了多种消息过滤和顺序传递功能。RocketMQ采用了分布式架构,支持水平扩展,可以轻松应对高并发的消息传递需求。
该漏洞存在于Apache RocketMQ中,是一个远程命令执行漏洞。RocketMQ的NameServer、Broker、Controller等多个组件缺乏权限验证,攻击者可以利用该漏洞利用更新配置功能以RocketMQ运行的系统用户身份执行命令。此外,攻击者可以通过伪造 RocketMQ 协议内容来达到同样的效果。

影响版本

复现过程

Hunter:

app.name="RabbitMQ"


使用github上的工具进行复现

https://github.com/SuperZero/CVE-2023-332

最近更新

  1. TCP协议是安全的吗?

    2024-04-06 22:52:02       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-06 22:52:02       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-06 22:52:02       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-06 22:52:02       20 阅读

热门阅读

  1. 深入解析Cookie、Session以及Token原理

    2024-04-06 22:52:02       36 阅读
  2. 给已存在的docker容器修改端口映射

    2024-04-06 22:52:02       25 阅读
  3. C++allocator类

    2024-04-06 22:52:02       58 阅读
  4. 针对于医疗行业提供合适的服务器解决方案

    2024-04-06 22:52:02       17 阅读
  5. 关于 Linux Shell文件的三个时间

    2024-04-06 22:52:02       21 阅读
  6. 【XZ-Utils供应链后门漏洞(CVE-2024-3094)】

    2024-04-06 22:52:02       21 阅读
  7. 07 dto

    2024-04-06 22:52:02       22 阅读
  8. c++运算符大全

    2024-04-06 22:52:02       21 阅读
  9. html基础介绍

    2024-04-06 22:52:02       13 阅读
  10. windows渗透信息收集

    2024-04-06 22:52:02       17 阅读
  11. ES6 都有什么 Iterator 遍历器

    2024-04-06 22:52:02       15 阅读