
Maven-basierte Demonstration der CVE-2023-33246-Behebung für Apache RocketMQ, mit Angriffstests und verbesserter Parametervalidierung zur Verhinderung von Remote-Code-Ausführung.
Dieses Projekt ist eine auf Maven basierende Demonstration zur Absicherung gegen CVE-2023-33246, eine Sicherheitslücke in Apache RocketMQ.
org/example/Main.java: Die Hauptprogrammdatei.org/apache/rocketmq/common/BrokerConfig.java: Modifizierte Version des offiziellen RocketMQ 4.9.5 Quellcodes.Angriffstests: Die Methode updateConfig in Main.java wird für Angriffstests verwendet.
Erweiterte Validierung: Die Datei BrokerConfig.java enthält eine neue Methode getValidatedRocketmqHome(). Diese Methode verstärkt die Validierung des Parameters RocketmqHome, um potenzielle Angriffe zu verhindern.
Dieses Projekt basiert auf Apache RocketMQ 4.9.5. Der vollständige offizielle Quellcode kann heruntergeladen werden von: