Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-33246_5-1-0
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن السحابة
GitHubshoucheng3/apache__rocketmq_cve-2023-33246_5-1-0

apache__rocketmq_CVE-2023-33246_5-1-0

استغلال لـ CVE-2023-33246 يستهدف Apache RocketMQ 5.1.0، يتيح تنفيذ تعليمات برمجية عن بُعد عبر حقن حزمة مصممة في نقطة تحديث التهيئة الخاصة بـ broker.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ سنة واحدةلم تتم المراجعة بعد

Apache RocketMQ

Build Status CodeCov Maven Central Release License Average Time to Resolve An Issue Percentage of Issues Still Open Twitter Follow

Apache RocketMQ هي منصة توزيع رسائل وبث بيانات ذات زمن استجابة منخفض، وأداء عالٍ وموثوقية، وسعة تريليونية، وقابلية توسع مرنة.

توفر مجموعة متنوعة من الميزات:

  • أنماط التراسل بما في ذلك النشر/الاشتراك، الطلب/الرد، والبث
  • رسالة معاملات على مستوى مالي
  • خيارات تكوين مدمجة لتحمل الأخطاء والتوفر العالي بناءً على DLedger Controller
  • قدرة تتبع الرسائل مدمجة، تدعم أيضاً opentracing
  • تكامل واسع مع أنظمة البيانات الضخمة والبث
  • استرجاع الرسائل حسب الوقت أو الإزاحة
  • تراسل FIFO موثوق وترتيب صارم في نفس قائمة الانتظار
  • نموذج استهلاك سحب ودفع فعال
  • قدرة تراكم رسائل بمستوى الملايين في قائمة انتظار واحدة
  • بروتوكولات تراسل متعددة مثل gRPC، MQTT، JMS وOpenMessaging
  • بنية نشر موزعة ومرنة قابلة للتوسع أفقياً
  • نظام تبادل رسائل دفعي فائق السرعة
  • آليات تصفية رسائل متنوعة مثل SQL وTag
  • صور Docker للاختبار المعزول والمجموعات المعزولة في السحابة
  • لوحة تحكم إدارية غنية بالميزات للتكوين والمقاييس والمراقبة
  • المصادقة والتفويض
  • موصلات مفتوحة المصدر مجانية، لكل من المصادر والمصارف
  • حوسبة فورية خفيفة الوزن

بدء سريع

ترشدك هذه الفقرة عبر خطوات تثبيت RocketMQ بطرق مختلفة. للتطوير والاختبار المحلي، سيتم إنشاء مثيل واحد فقط لكل مكون.

تشغيل RocketQ محلياً

يعمل RocketMQ على جميع أنظمة التشغيل الرئيسية ويتطلب فقط تثبيت Java JDK الإصدار 8 أو أعلى. للتحقق، قم بتشغيل java -version:

root@kitploit:~
$ java -version
java version "1.8.0_121"

لمستخدمي Windows، انقر هنا لتنزيل الإصدار الثنائي 4.9.4 من RocketMQ، قم بفك ضغطه إلى قرصك المحلي، مثل D:\rocketmq. لمستخدمي macOS و Linux، نفذ الأوامر التالية:

root@kitploit:~
# Download release from the Apache mirror
$ wget https://archive.apache.org/dist/rocketmq/4.9.4/rocketmq-all-4.9.4-bin-release.zip

# Unpack the release
$ unzip rocketmq-all-4.9.4-bin-release.zip

جهز محطة طرفية وانتقل إلى الدليل المستخرج bin:

root@kitploit:~
$ cd rocketmq-4.9.4/bin

1) بدء NameServer

سيستمع NameServer على 0.0.0.0:9876، تأكد من أن المنفذ غير مستخدم من قبل الآخرين على الجهاز المحلي، ثم قم بما يلي.

لمستخدمي macOS و Linux:

root@kitploit:~
### start Name Server
$ nohup sh mqnamesrv &

### check whether Name Server is successfully started
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

لمستخدمي Windows، تحتاج أولاً إلى تعيين متغيرات البيئة:

  • من سطح المكتب، انقر بزر الماوس الأيمن على أيقونة الكمبيوتر.
  • اختر خصائص من قائمة السياق.
  • انقر على رابط إعدادات النظام المتقدمة.
  • انقر على متغيرات البيئة.
  • أضف متغير البيئة ROCKETMQ_HOME="D:\rocketmq".

ثم انتقل إلى دليل rocketmq، اكتب ونفذ:

root@kitploit:~
$ mqnamesrv.cmd
The Name Server boot success...

2) بدء Broker

لمستخدمي macOS و Linux:

root@kitploit:~
### start Broker
$ nohup sh bin/mqbroker -n localhost:9876 &

### check whether Broker is successfully started, eg: Broker's IP is 192.168.1.2, Broker's name is broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

لمستخدمي Windows:

root@kitploit:~
$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

تشغيل RocketMQ في Docker

يمكنك تشغيل RocketMQ على جهازك الخاص داخل حاويات Docker، سيتم استخدام شبكة host لكشف منفذ الاستماع في الحاوية.

1) بدء NameServer

root@kitploit:~
$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) بدء Broker

root@kitploit:~
$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

تشغيل RocketMQ في Kubernetes

يمكنك أيضاً تشغيل مجموعة RocketMQ داخل مجموعة Kubernetes باستخدام RocketMQ Operator. قبل عملياتك، تأكد من تثبيت kubectl وملف kubeconfig ذي الصلة على جهازك.

1) تثبيت CRDs

root@kitploit:~
### install CRDs
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### check whether CRDs is successfully installed
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### check whether operator is running
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) إنشاء مثيل مجموعة

root@kitploit:~
### create RocketMQ cluster resource
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### check whether cluster resources is running
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m

مجتمع Apache RocketMQ

  • RocketMQ Streams: محرك حوسبة تدفقية خفيف الوزن يعتمد على Apache RocketMQ.
  • RocketMQ Flink: موصل Apache RocketMQ لـ Apache Flink الذي يدعم موصل المصدر والمصرف في تدفق البيانات والجدول.
  • RocketMQ APIs: بروتوكول protobuf الخاص بـ RocketMQ.
  • RocketMQ Clients: عملاء RocketMQ القائمين على gRPC/protobuf.
  • عملاء RocketMQ القائمين على Remoting
    • RocketMQ Client CPP
    • RocketMQ Client Go
    • RocketMQ Client Python
    • RocketMQ Client Nodejs
  • RocketMQ Spring: مشروع يساعد المطورين على دمج Apache RocketMQ بسرعة مع Spring Boot.
  • RocketMQ Exporter: مصدر لـ Apache RocketMQ لـ Prometheus.
  • RocketMQ Operator: توفير طريقة لتشغيل مجموعة Apache RocketMQ على Kubernetes.
  • RocketMQ Docker: مستودع Git لصورة Docker الخاصة بـ Apache RocketMQ.
  • RocketMQ Dashboard: وحدة تحكم التشغيل والصيانة لـ Apache RocketMQ.
  • RocketMQ Connect: أداة لدفق البيانات بشكل قابل للتوسع وموثوق بين Apache RocketMQ والأنظمة الأخرى.
  • RocketMQ MQTT: نموذج بنية جديد لبروتوكول MQTT، يمكن بناءً عليه لـ Apache RocketMQ دعم الرسائل من الأجهزة الطرفية مثل أجهزة إنترنت الأشياء وتطبيقات الهواتف المحمولة بشكل أفضل.
  • مشاريع مجتمع RocketMQ قيد التطوير: مشاريع مجتمع قيد التطوير لـ Apache RocketMQ، بما في ذلك logappender، ، ، ، وغيرها.

تعلمه واتصل بنا

  • القوائم البريدية: https://rocketmq.apache.org/about/contact/
  • الموقع: https://rocketmq.apache.org
  • الوثائق: https://rocketmq.apache.org/docs/quick-start/
  • المشكلات: https://github.com/apache/rocketmq/issues
  • Rips: https://github.com/apache/rocketmq/wiki/RocketMQ-Improvement-Proposal
  • اسأل: https://stackoverflow.com/questions/tagged/rocketmq
  • Slack: https://rocketmq-invite-automation.herokuapp.com/

المساهمة

نرحب دائماً بالمساهمات الجديدة، سواء كانت لتنظيفات بسيطة، ميزات جديدة كبيرة أو مكافآت مادية أخرى، لمزيد من التفاصيل انظر هنا.


الرخصة

رخصة Apache، الإصدار 2.0 حقوق النشر (C) مؤسسة برامج Apache


إشعار مراقبة التصدير

هذا التوزيع يتضمن برامج تشفير. قد تفرض الدولة التي تقيم فيها حالياً قيوداً على استيراد، حيازة، استخدام، و/أو إعادة التصدير إلى دولة أخرى من برامج التشفير. قبل استخدام أي برنامج تشفير، يرجى التحقق من قوانين بلدك ولوائحه وسياساته المتعلقة باستيراد، حيازة، استخدام، وإعادة تصدير برامج التشفير، لمعرفة ما إذا كان ذلك مسموحاً به. راجع http://www.wassenaar.org/ لمزيد من المعلومات.

قامت وزارة التجارة الأمريكية، مكتب الصناعة والأمن (BIS)، بتصنيف هذا البرنامج كرقم ضبط سلعة التصدير (ECCN) 5D002.C.1، والذي يشمل برامج أمان المعلومات التي تستخدم أو تؤدي وظائف تشفير بخوارزميات غير متماثلة. الشكل والطريقة التي يتم بها توزيع مؤسسة برامج Apache يجعلها مؤهلة للتصدير بموجب استثناء ترخيص تقنية التشفير غير المقيدة (TSU) (راجع لوائح إدارة التصدير BIS، القسم 740.13) لكل من الكود الهدف والكود المصدري.

ما يلي يوفر المزيد من التفاصيل حول برامج التشفير المضمنة:

يستخدم هذا البرنامج Apache Commons Crypto (https://commons.apache.org/proper/commons-crypto/) لدعم المصادقة، وتشفير وفك تشفير البيانات المرسلة عبر الشبكة بين الخدمات.

تنزيل الأداة
rocketmq-ansible
rocketmq-beats-integration
rocketmq-cloudevents-binding
  • RocketMQ Site: مستودع موقع Apache RocketMQ.