
عرض قائم على Maven لتخفيف CVE-2023-33246 لـ Apache RocketMQ، ويتميز باختبار الهجوم والتحقق المحسن من المعلمات لمنع تنفيذ التعليمات البرمجية عن بُعد.
هذا المشروع هو عرض توضيحي مبني على Maven لتخفيف أثر CVE-2023-33246، وهي ثغرة أمنية في Apache RocketMQ.
org/example/Main.java: ملف البرنامج الرئيسي.org/apache/rocketmq/common/BrokerConfig.java: نسخة معدّلة من الكود المصدري الرسمي لإصدار RocketMQ 4.9.5.اختبار الهجوم: تُستخدم طريقة updateConfig في Main.java لأغراض اختبار الهجوم.
تحقّق مُعزَّز: يتضمن ملف BrokerConfig.java طريقة جديدة باسم getValidatedRocketmqHome(). تعمل هذه الطريقة على تقوية التحقق من معامل RocketmqHome لمنع الهجمات المحتملة.
يستند هذا المشروع إلى Apache RocketMQ 4.9.5. يمكن تنزيل الكود المصدري الرسمي الكامل من: