Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
apache__rocketmq_CVE-2023-33246_5-1-0 — استغلال لـ CVE-2023-33246 يستهدف Apache RocketMQ 5.1.0، يتيح تنفيذ تعليمات برمجية عن بُعد عبر حقن حزمة مصممة في نقطة تحديث التهيئة الخاصة بـ broker. | Kitploit
أدوات/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-33246_5-1-0
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن السحابة
GitHubshoucheng3/apache__rocketmq_cve-2023-33246_5-1-0

apache__rocketmq_CVE-2023-33246_5-1-0

استغلال لـ CVE-2023-33246 يستهدف Apache RocketMQ 5.1.0، يتيح تنفيذ تعليمات برمجية عن بُعد عبر حقن حزمة مصممة في نقطة تحديث التهيئة الخاصة بـ broker.

عرض المستودع
10منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Apache RocketMQ

[![Build Status][maven-build-image]][maven-build-url] [![CodeCov][codecov-image]][codecov-url] [![Maven Central][maven-central-image]][maven-central-url] [![Release][release-image]][release-url] [![License][license-image]][license-url] [![Average Time to Resolve An Issue][percentage-of-issues-still-open-image]][pencentage-of-issues-still-open-url] [![Percentage of Issues Still Open][average-time-to-resolve-an-issue-image]][average-time-to-resolve-an-issue-url] [![Twitter Follow][twitter-follow-image]][twitter-follow-url]

Apache RocketMQ هي منصة توزيع رسائل وبث بيانات ذات زمن استجابة منخفض، وأداء عالٍ وموثوقية، وسعة تريليونية، وقابلية توسع مرنة.

توفر مجموعة متنوعة من الميزات:

  • أنماط التراسل بما في ذلك النشر/الاشتراك، الطلب/الرد، والبث
  • رسالة معاملات على مستوى مالي
  • خيارات تكوين مدمجة لتحمل الأخطاء والتوفر العالي بناءً على DLedger Controller
  • قدرة تتبع الرسائل مدمجة، تدعم أيضاً opentracing
  • تكامل واسع مع أنظمة البيانات الضخمة والبث
  • استرجاع الرسائل حسب الوقت أو الإزاحة
  • تراسل FIFO موثوق وترتيب صارم في نفس قائمة الانتظار
  • نموذج استهلاك سحب ودفع فعال
  • قدرة تراكم رسائل بمستوى الملايين في قائمة انتظار واحدة
  • بروتوكولات تراسل متعددة مثل gRPC، MQTT، JMS وOpenMessaging
  • بنية نشر موزعة ومرنة قابلة للتوسع أفقياً
  • نظام تبادل رسائل دفعي فائق السرعة
  • آليات تصفية رسائل متنوعة مثل SQL وTag
  • صور Docker للاختبار المعزول والمجموعات المعزولة في السحابة
  • لوحة تحكم إدارية غنية بالميزات للتكوين والمقاييس والمراقبة
  • المصادقة والتفويض
  • موصلات مفتوحة المصدر مجانية، لكل من المصادر والمصارف
  • حوسبة فورية خفيفة الوزن

بدء سريع

ترشدك هذه الفقرة عبر خطوات تثبيت RocketMQ بطرق مختلفة. للتطوير والاختبار المحلي، سيتم إنشاء مثيل واحد فقط لكل مكون.

تشغيل RocketQ محلياً

يعمل RocketMQ على جميع أنظمة التشغيل الرئيسية ويتطلب فقط تثبيت Java JDK الإصدار 8 أو أعلى. للتحقق، قم بتشغيل java -version:

$ java -version
java version "1.8.0_121"

لمستخدمي Windows، انقر هنا لتنزيل الإصدار الثنائي 4.9.4 من RocketMQ، قم بفك ضغطه إلى قرصك المحلي، مثل D:\rocketmq. لمستخدمي macOS و Linux، نفذ الأوامر التالية:

# Download release from the Apache mirror
$ wget https://archive.apache.org/dist/rocketmq/4.9.4/rocketmq-all-4.9.4-bin-release.zip

# Unpack the release
$ unzip rocketmq-all-4.9.4-bin-release.zip

جهز محطة طرفية وانتقل إلى الدليل المستخرج bin:

$ cd rocketmq-4.9.4/bin

1) بدء NameServer

سيستمع NameServer على 0.0.0.0:9876، تأكد من أن المنفذ غير مستخدم من قبل الآخرين على الجهاز المحلي، ثم قم بما يلي.

لمستخدمي macOS و Linux:

### start Name Server
$ nohup sh mqnamesrv &

### check whether Name Server is successfully started
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

لمستخدمي Windows، تحتاج أولاً إلى تعيين متغيرات البيئة:

  • من سطح المكتب، انقر بزر الماوس الأيمن على أيقونة الكمبيوتر.
  • اختر خصائص من قائمة السياق.
  • انقر على رابط إعدادات النظام المتقدمة.
  • انقر على متغيرات البيئة.
  • أضف متغير البيئة ROCKETMQ_HOME="D:\rocketmq".

ثم انتقل إلى دليل rocketmq، اكتب ونفذ:

$ mqnamesrv.cmd
The Name Server boot success...

2) بدء Broker

لمستخدمي macOS و Linux:

### start Broker
$ nohup sh bin/mqbroker -n localhost:9876 &

### check whether Broker is successfully started, eg: Broker's IP is 192.168.1.2, Broker's name is broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

لمستخدمي Windows:

$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

تشغيل RocketMQ في Docker

يمكنك تشغيل RocketMQ على جهازك الخاص داخل حاويات Docker، سيتم استخدام شبكة host لكشف منفذ الاستماع في الحاوية.

1) بدء NameServer

$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) بدء Broker

$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

تشغيل RocketMQ في Kubernetes

يمكنك أيضاً تشغيل مجموعة RocketMQ داخل مجموعة Kubernetes باستخدام RocketMQ Operator. قبل عملياتك، تأكد من تثبيت kubectl وملف kubeconfig ذي الصلة على جهازك.

1) تثبيت CRDs

### install CRDs
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### check whether CRDs is successfully installed
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### check whether operator is running
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) إنشاء مثيل مجموعة

### create RocketMQ cluster resource
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### check whether cluster resources is running
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m

مجتمع Apache RocketMQ

  • RocketMQ Streams: محرك حوسبة تدفقية خفيف الوزن يعتمد على Apache RocketMQ.
  • RocketMQ Flink: موصل Apache RocketMQ لـ Apache Flink الذي يدعم موصل المصدر والمصرف في تدفق البيانات والجدول.
  • RocketMQ APIs: بروتوكول protobuf الخاص بـ RocketMQ.
  • RocketMQ Clients: عملاء RocketMQ القائمين على gRPC/protobuf.
  • عملاء RocketMQ القائمين على Remoting
    • RocketMQ Client CPP
    • RocketMQ Client Go
    • RocketMQ Client Python
    • RocketMQ Client Nodejs
  • RocketMQ Spring: مشروع يساعد المطورين على دمج Apache RocketMQ بسرعة مع Spring Boot.
  • RocketMQ Exporter: مصدر لـ Apache RocketMQ لـ Prometheus.
  • RocketMQ Operator: توفير طريقة لتشغيل مجموعة Apache RocketMQ على Kubernetes.
  • RocketMQ Docker: مستودع Git لصورة Docker الخاصة بـ Apache RocketMQ.
  • RocketMQ Dashboard: وحدة تحكم التشغيل والصيانة لـ Apache RocketMQ.
  • RocketMQ Connect: أداة لدفق البيانات بشكل قابل للتوسع وموثوق بين Apache RocketMQ والأنظمة الأخرى.
  • RocketMQ MQTT: نموذج بنية جديد لبروتوكول MQTT، يمكن بناءً عليه لـ Apache RocketMQ دعم الرسائل من الأجهزة الطرفية مثل أجهزة إنترنت الأشياء وتطبيقات الهواتف المحمولة بشكل أفضل.
  • مشاريع مجتمع RocketMQ قيد التطوير: مشاريع مجتمع قيد التطوير لـ Apache RocketMQ، بما في ذلك logappender، rocketmq-ansible، rocketmq-beats-integration، rocketmq-cloudevents-binding، وغيرها.
  • RocketMQ Site: مستودع موقع Apache RocketMQ.
تنزيل الأداة