Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
apache__rocketmq_CVE-2023-33246_5-1-0 — Exploit für CVE-2023-33246, der auf Apache RocketMQ 5.1.0 abzielt und eine Remote-Codeausführung durch gezielte Paketinjektion in den Update-Konfigurationsendpunkt des Brokers ermöglicht. | Kitploit
Tools/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-33246_5-1-0
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCloud-Sicherheit
GitHubshoucheng3/apache__rocketmq_cve-2023-33246_5-1-0

apache__rocketmq_CVE-2023-33246_5-1-0

Exploit für CVE-2023-33246, der auf Apache RocketMQ 5.1.0 abzielt und eine Remote-Codeausführung durch gezielte Paketinjektion in den Update-Konfigurationsendpunkt des Brokers ermöglicht.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 1 JahrNoch nicht geprüft

Apache RocketMQ

Build Status CodeCov Maven Central Release License Average Time to Resolve An Issue Percentage of Issues Still Open Twitter Follow

Apache RocketMQ ist eine verteilte Messaging- und Streaming-Plattform mit niedriger Latenz, hoher Leistung und Zuverlässigkeit, Billionen-Level-Kapazität und flexibler Skalierbarkeit.

Sie bietet eine Vielzahl von Funktionen:

  • Messaging-Muster einschließlich Publish/Subscribe, Request/Reply und Streaming
  • Transaktionsnachrichten auf Finanzniveau
  • Integrierte Fehlertoleranz und Hochverfügbarkeitskonfiguration basierend auf DLedger Controller
  • Integrierte Nachrichtenverfolgungsfähigkeit, unterstützt auch OpenTracing
  • Vielseitige Integration in Big-Data- und Streaming-Ökosysteme
  • Nachrichtenrückwirkung nach Zeit oder Offset
  • Zuverlässiges FIFO und streng geordnetes Messaging in derselben Warteschlange
  • Effizientes Pull- und Push-Konsummodell
  • Millionen-Level-Nachrichtenakkumulationskapazität in einer einzelnen Warteschlange
  • Mehrere Messaging-Protokolle wie gRPC, MQTT, JMS und OpenMessaging
  • Flexible verteilte Skalierungs-Deployment-Architektur
  • Blitzschnelles Batch-Nachrichtenaustauschsystem
  • Verschiedene Nachrichtenfiltermechanismen wie SQL und Tag
  • Docker-Images für isolierte Tests und Cloud-isolierte Cluster
  • Funktionsreiches administratives Dashboard für Konfiguration, Metriken und Überwachung
  • Authentifizierung und Autorisierung
  • Kostenlose Open-Source-Connectors für Quellen und Senken
  • Leichtgewichtiges Echtzeit-Computing

Schnellstart

Dieser Abschnitt führt Sie durch die Installation von RocketMQ auf verschiedene Weise. Für lokale Entwicklung und Tests wird für jede Komponente nur eine Instanz erstellt.

RocketMQ lokal ausführen

RocketMQ läuft auf allen gängigen Betriebssystemen und erfordert nur eine installierte Java JDK Version 8 oder höher. Zur Überprüfung führen Sie java -version aus:

root@kitploit:~
$ java -version
java version "1.8.0_121"

Für Windows-Benutzer klicken Sie hier um das RocketMQ 4.9.4 Binärrelease herunterzuladen, entpacken Sie es auf Ihre lokale Festplatte, z.B. D:\rocketmq. Für macOS- und Linux-Benutzer führen Sie die folgenden Befehle aus:

root@kitploit:~
# Release vom Apache-Mirror herunterladen
$ wget https://archive.apache.org/dist/rocketmq/4.9.4/rocketmq-all-4.9.4-bin-release.zip

# Release entpacken
$ unzip rocketmq-all-4.9.4-bin-release.zip

Bereiten Sie ein Terminal vor und wechseln Sie in das extrahierte bin-Verzeichnis:

root@kitploit:~
$ cd rocketmq-4.9.4/bin

1) NameServer starten

Der NameServer hört auf 0.0.0.0:9876. Stellen Sie sicher, dass der Port auf dem lokalen Rechner nicht von anderen verwendet wird, und gehen Sie dann wie folgt vor.

Für macOS- und Linux-Benutzer:

root@kitploit:~
### Name Server starten
$ nohup sh mqnamesrv &

### Überprüfen, ob der Name Server erfolgreich gestartet wurde
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

Für Windows-Benutzer müssen Sie zuerst Umgebungsvariablen setzen:

  • Klicken Sie auf dem Desktop mit der rechten Maustaste auf das Computersymbol.
  • Wählen Sie im Kontextmenü Eigenschaften.
  • Klicken Sie auf den Link Erweiterte Systemeinstellungen.
  • Klicken Sie auf Umgebungsvariablen.
  • Fügen Sie die Umgebungsvariable ROCKETMQ_HOME="D:\rocketmq" hinzu.

Wechseln Sie dann in das Verzeichnis rocketmq und geben Sie ein und führen Sie aus:

root@kitploit:~
$ mqnamesrv.cmd
The Name Server boot success...

2) Broker starten

Für macOS- und Linux-Benutzer:

root@kitploit:~
### Broker starten
$ nohup sh bin/mqbroker -n localhost:9876 &

### Überprüfen, ob der Broker erfolgreich gestartet wurde, z.B.: Broker-IP ist 192.168.1.2, Broker-Name ist broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

Für Windows-Benutzer:

root@kitploit:~
$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

RocketMQ in Docker ausführen

Sie können RocketMQ auf Ihrem eigenen Rechner in Docker-Containern ausführen. Es wird das host-Netzwerk verwendet, um den Listener-Port im Container freizugeben.

1) NameServer starten

root@kitploit:~
$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) Broker starten

root@kitploit:~
$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

RocketMQ in Kubernetes ausführen

Sie können auch einen RocketMQ-Cluster innerhalb eines Kubernetes-Clusters mit RocketMQ Operator ausführen. Stellen Sie vor Ihren Operationen sicher, dass kubectl und die dazugehörige kubeconfig-Datei auf Ihrem Rechner installiert sind.

1) CRDs installieren

root@kitploit:~
### CRDs installieren
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### Überprüfen, ob die CRDs erfolgreich installiert wurden
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### Überprüfen, ob der Operator läuft
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) Cluster-Instanz erstellen

root@kitploit:~
### RocketMQ-Cluster-Ressource erstellen
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### Überprüfen, ob die Cluster-Ressourcen laufen
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m

Apache RocketMQ Community

  • RocketMQ Streams: Eine leichtgewichtige Stream-Computing-Engine basierend auf Apache RocketMQ.
  • RocketMQ Flink: Der Apache RocketMQ-Connector von Apache Flink, der Source- und Sink-Connector in Datenströmen und Tabellen unterstützt.
  • RocketMQ APIs: RocketMQ protobuf-Protokoll.
  • RocketMQ Clients: gRPC/protobuf-basierte RocketMQ-Clients.
  • RocketMQ Remoting-basierte Clients
    • RocketMQ Client CPP
    • RocketMQ Client Go
    • RocketMQ Client Python
    • RocketMQ Client Nodejs
  • RocketMQ Spring: Ein Projekt, das Entwicklern hilft, Apache RocketMQ schnell in Spring Boot zu integrieren.
  • RocketMQ Exporter: Ein Apache RocketMQ-Exporter für Prometheus.
  • RocketMQ Operator: Ermöglicht das Ausführen eines Apache RocketMQ-Clusters auf Kubernetes.
  • RocketMQ Docker: Das Git-Repository des Docker-Images für Apache RocketMQ.
  • RocketMQ Dashboard: Betriebs- und Wartungskonsole von Apache RocketMQ.
  • RocketMQ Connect: Ein Tool zum skalierbaren und zuverlässigen Streamen von Daten zwischen Apache RocketMQ und anderen Systemen.
  • RocketMQ MQTT: Ein neues MQTT-Protokollarchitekturmodell, basierend auf dem Apache RocketMQ Nachrichten von Endgeräten wie IoT-Geräten und mobilen Apps besser unterstützen kann.
  • RocketMQ Incubating Community Projects: Inkubator-Community-Projekte von Apache RocketMQ, einschließlich , , , usw.

Lernen Sie es kennen & Kontaktieren Sie uns

  • Mailing-Listen: https://rocketmq.apache.org/about/contact/
  • Homepage: https://rocketmq.apache.org
  • Dokumentation: https://rocketmq.apache.org/docs/quick-start/
  • Issues: https://github.com/apache/rocketmq/issues
  • Rips: https://github.com/apache/rocketmq/wiki/RocketMQ-Improvement-Proposal
  • Fragen: https://stackoverflow.com/questions/tagged/rocketmq
  • Slack: https://rocketmq-invite-automation.herokuapp.com/

Mitwirken

Wir begrüßen stets neue Beiträge, sei es für triviale Bereinigungen, große neue Funktionen oder andere materielle Belohnungen. Weitere Details finden Sie hier.


Lizenz

Apache License, Version 2.0 Copyright (C) Apache Software Foundation


Hinweis zur Exportkontrolle

Diese Distribution enthält kryptografische Software. Das Land, in dem Sie sich derzeit aufhalten, kann Beschränkungen für die Einfuhr, den Besitz, die Nutzung und/oder die Wiederausfuhr von Verschlüsselungssoftware in ein anderes Land haben. BEVOR Sie Verschlüsselungssoftware verwenden, überprüfen Sie bitte die Gesetze, Vorschriften und Richtlinien Ihres Landes bezüglich der Einfuhr, des Besitzes, der Nutzung und Wiederausfuhr von Verschlüsselungssoftware, um festzustellen, ob dies erlaubt ist. Weitere Informationen finden Sie unter http://www.wassenaar.org/.

Das US-Handelsministerium, Bureau of Industry and Security (BIS), hat diese Software als Export Commodity Control Number (ECCN) 5D002.C.1 eingestuft, zu der Informationssicherheitssoftware gehört, die asymmetrische Algorithmen verwendet oder kryptografische Funktionen ausführt. Die Form und Art dieser Apache Software Foundation Distribution macht sie für den Export unter der Lizenzausnahme ENC Technology Software Unrestricted (TSU) (siehe BIS Export Administration Regulations, Abschnitt 740.13) sowohl für Objektcode als auch für Quellcode geeignet.

Im Folgenden finden Sie weitere Details zur enthaltenen kryptografischen Software:

Diese Software verwendet Apache Commons Crypto (https://commons.apache.org/proper/commons-crypto/) zur Unterstützung der Authentifizierung sowie der Verschlüsselung und Entschlüsselung von Daten, die über das Netzwerk zwischen Diensten gesendet werden.

Tool herunterladen
logappender
rocketmq-ansible
rocketmq-beats-integration
rocketmq-cloudevents-binding
  • RocketMQ Site: Das Repository für die Apache RocketMQ-Website.