
هذا المشروع هو عرض توضيحي مبني على Maven لتخفيف أثر CVE-2023-33246، وهي ثغرة أمنية في Apache RocketMQ.
org/example/Main.java: ملف البرنامج الرئيسي.org/apache/rocketmq/common/BrokerConfig.java: نسخة معدّلة من الكود المصدري الرسمي لإصدار RocketMQ 4.9.5.اختبار الهجوم: تُستخدم طريقة updateConfig في Main.java لأغراض اختبار الهجوم.
تحقّق مُعزَّز: يتضمن ملف BrokerConfig.java طريقة جديدة باسم getValidatedRocketmqHome(). تعمل هذه الطريقة على تقوية التحقق من معامل RocketmqHome لمنع الهجمات المحتملة.
يستند هذا المشروع إلى Apache RocketMQ 4.9.5. يمكن تنزيل الكود المصدري الرسمي الكامل من: