
Maven-basierte Demonstration der CVE-2023-33246-Behebung für Apache RocketMQ, mit Angriffstests und verbesserter Parametervalidierung zur Verhinderung von Remote-Code-Ausführung.
Dieses Projekt ist eine auf Maven basierende Demonstration zur Absicherung gegen CVE-2023-33246, eine Sicherheitslücke in Apache RocketMQ.
org/example/Main.java: Die Hauptprogrammdatei.org/apache/rocketmq/common/BrokerConfig.java: Modifizierte Version des offiziellen RocketMQ 4.9.5 Quellcodes.Angriffstests: Die Methode updateConfig in Main.java wird für Angriffstests verwendet.
Erweiterte Validierung: Die Datei BrokerConfig.java enthält eine neue Methode getValidatedRocketmqHome(). Diese Methode verstärkt die Validierung des Parameters , um potenzielle Angriffe zu verhindern.
RocketmqHomeDieses Projekt basiert auf Apache RocketMQ 4.9.5. Der vollständige offizielle Quellcode kann heruntergeladen werden von: