rocketmq-exploit
Installation
SKILL.md
Apache RocketMQ 漏洞利用技能
Apache RocketMQ 分布式消息平台高危漏洞利用与检测,覆盖 Broker RCE、NameServer 任意文件写入、Dashboard 未授权。
漏洞总览
| 漏洞编号 | 影响版本 | 漏洞类型 | 利用条件 | 危害等级 |
|---|---|---|---|---|
| CVE-2023-33246 | Broker <=4.9.5, <=5.1.0 | 命令注入RCE | 无需认证 | Critical (9.8) |
| CVE-2023-37582 | NameServer (修复不完整) | 任意文件写入 | 无需认证 | High |
| 未授权Dashboard | 配置不当 | 集群信息泄露 | Dashboard暴露 | Medium |