Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
apache__rocketmq_CVE-2023-37582_4-9-6 — استغلال للثغرة CVE-2023-37582 يستهدف Apache RocketMQ، وهي منصة مراسلة موزعة ذات زمن استجابة منخفض، إنتاجية عالية، ودعم للرسائل المعاملاتية، المصادقة، والتشفير. | Kitploit
أدوات/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-37582_4-9-6
المصادقة والترخيصأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابة
GitHubshoucheng3/apache__rocketmq_cve-2023-37582_4-9-6

apache__rocketmq_CVE-2023-37582_4-9-6

استغلال للثغرة CVE-2023-37582 يستهدف Apache RocketMQ، وهي منصة مراسلة موزعة ذات زمن استجابة منخفض، إنتاجية عالية، ودعم للرسائل المعاملاتية، المصادقة، والتشفير.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

Apache RocketMQ

Build Status Coverage Status CodeCov Maven Central GitHub release License Average time to resolve an issue Percentage of issues still open Twitter Follow

Apache RocketMQ هي منصة رسائل وبث موزعة مع زمن انتقال منخفض وأداء عالٍ وموثوقية، وسعة بمستوى تريليون، وقابلية توسع مرنة.

توفر مجموعة متنوعة من الميزات:

  • أنماط الرسائل بما في ذلك النشر/الاشتراك، الطلب/الرد، والبث
  • رسالة المعاملات على المستوى المالي
  • التسامح مع الأخطاء المدمج وخيارات التكوين عالية التوفر المستندة إلى DLedger
  • إمكانية تتبع الرسائل المدمجة، مع دعم opentracing أيضًا
  • تكامل واسع مع النظم البيئية للبيانات الضخمة والتدفق
  • استرجاع الرسائل بالوقت أو الإزاحة
  • FIFO موثوق وترتيب صارم للرسائل في نفس قائمة الانتظار
  • نموذج استهلاك فعال للسحب والدفع
  • قدرة تراكم رسائل بمستوى الملايين في قائمة انتظار واحدة
  • بروتوكولات رسائل متعددة مثل gRPC و MQTT و JMS و OpenMessaging
  • بنية نشر موزعة ومرنة قابلة للتوسع
  • نظام تبادل رسائل دفعي فائق السرعة
  • آليات تصفية رسائل متنوعة مثل SQL و Tag
  • صور Docker للاختبار المعزول والمجموعات المعزولة السحابية
  • لوحة تحكم إدارية غنية بالميزات للتكوين والمقاييس والمراقبة
  • المصادقة والتفويض
  • موصلات مفتوحة المصدر مجانية، لكل من المصادر والمصارف
  • حوسبة في الوقت الفعلي خفيفة الوزن

بداية سريعة

توجهك هذه الفقرة خلال خطوات تثبيت RocketMQ بطرق مختلفة. للتطوير والاختبار المحلي، سيتم إنشاء مثيل واحد فقط لكل مكون.

تشغيل RocketMQ محليًا

يعمل RocketMQ على جميع أنظمة التشغيل الرئيسية ويتطلب فقط تثبيت Java JDK الإصدار 8 أو أعلى. للتحقق، قم بتشغيل java -version:

root@kitploit:~
$ java -version
java version "1.8.0_121"

لمستخدمي Windows، انقر هنا لتنزيل إصدار RocketMQ الثنائي 4.9.3، وفك ضغطه إلى القرص المحلي لديك، مثل D:\rocketmq. لمستخدمي macOS و Linux، قم بتنفيذ الأوامر التالية:

root@kitploit:~
# Download release from the Apache mirror
$ wget https://archive.apache.org/dist/rocketmq/4.9.3/rocketmq-all-4.9.3-bin-release.zip

# Unpack the release
$ unzip rocketmq-all-4.9.3-bin-release.zip

قم بتجهيز طرفية وانتقل إلى دليل bin المستخرج:

root@kitploit:~
$ cd rocketmq-4.9.3/bin

1) بدء NameServer

سيستمع NameServer على 0.0.0.0:9876، تأكد من أن المنفذ غير مستخدم من قبل الآخرين على الجهاز المحلي، ثم قم بما يلي.

لمستخدمي macOS و Linux:

root@kitploit:~
### start Name Server
$ nohup sh mqnamesrv &

### check whether Name Server is successfully started
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

لمستخدمي Windows، تحتاج إلى تعيين متغيرات البيئة أولاً:

  • من سطح المكتب، انقر بزر الماوس الأيمن على أيقونة الكمبيوتر.
  • اختر خصائص من قائمة السياق.
  • انقر على رابط إعدادات النظام المتقدمة.
  • انقر على متغيرات البيئة.
  • أضف متغير البيئة ROCKETMQ_HOME="D:\rocketmq.

ثم انتقل إلى دليل rocketmq، واكتب وقم بتشغيل:

root@kitploit:~
$ mqnamesrv.cmd
The Name Server boot success...

2) بدء Broker

لمستخدمي macOS و Linux:

root@kitploit:~
### start Broker
$ nohup sh bin/mqbroker -n localhost:9876 &

### check whether Broker is successfully started, eg: Broker's IP is 192.168.1.2, Broker's name is broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

لمستخدمي Windows:

root@kitploit:~
$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

تشغيل RocketMQ في Docker

يمكنك تشغيل RocketMQ على جهازك الخاص داخل حاويات Docker، سيتم استخدام شبكة host لكشف منفذ الاستماع في الحاوية.

1) بدء NameServer

root@kitploit:~
$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) بدء Broker

root@kitploit:~
$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

تشغيل RocketMQ في Kubernetes

يمكنك أيضًا تشغيل مجموعة RocketMQ داخل مجموعة Kubernetes باستخدام RocketMQ Operator. قبل عملياتك، تأكد من تثبيت kubectl وملف kubeconfig المرتبط على جهازك.

1) تثبيت CRDs

root@kitploit:~
### install CRDs
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### check whether CRDs is successfully installed
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### check whether operator is running
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) إنشاء مجموعة (Cluster Instance)

root@kitploit:~
### create RocketMQ cluster resource
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### check whether cluster resources is running
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m

مجتمع Apache RocketMQ

  • RocketMQ Streams: محرك حوسبة تدفقية خفيف مبني على Apache RocketMQ.
  • RocketMQ Flink: موصل Apache RocketMQ الخاص بـ Apache Flink والذي يدعم موصل المصدر والمصرف في تدفق البيانات والجدول.
  • عملاء RocketMQ متعددي اللغات
    • RocketMQ Client CPP
    • RocketMQ Client Go
    • RocketMQ Client Python
    • RocketMQ Client Nodejs
  • RocketMQ Spring: مشروع يساعد المطورين على دمج Apache RocketMQ بسرعة مع Spring Boot.
  • RocketMQ Exporter: مُصَدِّر Apache RocketMQ لـ Prometheus.
  • RocketMQ Operator: توفير طريقة لتشغيل مجموعة Apache RocketMQ على Kubernetes.
  • RocketMQ Docker: مستودع Git لصورة Docker الخاصة بـ Apache RocketMQ.
  • RocketMQ Dashboard: وحدة تحكم التشغيل والصيانة لـ Apache RocketMQ.
  • RocketMQ Connect: أداة لدفق البيانات بشكل قابل للتوسع وموثوق بين Apache RocketMQ والأنظمة الأخرى.
  • RocketMQ MQTT: نموذج معماري جديد لبروتوكول MQTT، والذي يمكن Apache RocketMQ من دعم الرسائل من الأطراف مثل أجهزة إنترنت الأشياء وتطبيقات الهاتف المحمول بشكل أفضل.
  • RocketMQ Incubating Community Projects: مشاريع المجتمع قيد الحضانة لـ Apache RocketMQ، بما في ذلك logappender, rocketmq-ansible, rocketmq-beats-integration, rocketmq-cloudevents-binding، وغيرها.

تعلمه واتصل بنا

  • القوائم البريدية: https://rocketmq.apache.org/about/contact/
  • الصفحة الرئيسية: https://rocketmq.apache.org
  • المستندات: https://rocketmq.apache.org/docs/quick-start/
  • المشكلات: https://github.com/apache/rocketmq/issues
  • Rips: https://github.com/apache/rocketmq/wiki/RocketMQ-Improvement-Proposal
  • اسأل: https://stackoverflow.com/questions/tagged/rocketmq
  • Slack: https://rocketmq-invite-automation.herokuapp.com/

المساهمة

نرحب دائمًا بالمساهمات الجديدة، سواء للتنظيفات البسيطة، الميزات الجديدة الكبيرة أو المكافآت المادية الأخرى، لمزيد من التفاصيل انظر هنا.


الترخيص

Apache License, Version 2.0 حقوق النشر (C) مؤسسة برمجيات أباتشي


إشعار مراقبة التصدير

يتضمن هذا التوزيع برامج تشفير. قد تفرض الدولة التي تقيم فيها حاليًا قيودًا على استيراد أو حيازة أو استخدام أو إعادة تصدير برامج التشفير إلى دولة أخرى. قبل استخدام أي برنامج تشفير، يرجى التحقق من قوانين وأنظمة وسياسات بلدك المتعلقة باستيراد أو حيازة أو استخدام أو إعادة تصدير برامج التشفير، لمعرفة ما إذا كان ذلك مسموحًا به. راجع http://www.wassenaar.org/ لمزيد من المعلومات.

قامت وزارة التجارة الأمريكية، مكتب الصناعة والأمن (BIS)، بتصنيف هذا البرنامج على أنه رقم ضوابط تصدير السلع (ECCN) 5D002.C.1، والذي يتضمن برامج أمن المعلومات التي تستخدم أو تؤدي وظائف تشفير باستخدام خوارزميات غير متماثلة. يجعل شكل وطبيعة توزيع مؤسسة برمجيات أباتشي هذا البرنامج مؤهلاً للتصدير بموجب استثناء ترخيص استثناء تكنولوجيا البرامج غير المقيدة (TSU) للترميز (انظر لوائح إدارة التصدير الخاصة بـ BIS، القسم 740.13) لكل من الكود الهدفي والكود المصدري.

يوفر ما يلي مزيدًا من التفاصيل حول برامج التشفير المضمنة:

يستخدم هذا البرنامج Apache Commons Crypto (https://commons.apache.org/proper/commons-crypto/) لدعم المصادقة وتشفير وفك تشفير البيانات المرسلة عبر الشبكة بين الخدمات.

تنزيل الأداة
  • RocketMQ Site: مستودع موقع Apache RocketMQ.