Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
apache__rocketmq_CVE-2023-33246_5-1-0 — Exploit para CVE-2023-33246 dirigido a Apache RocketMQ 5.1.0, que permite la ejecución remota de código mediante la inyección de paquetes manipulados en el endpoint de actualización de configuración del broker. | Kitploit
Herramientas/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-33246_5-1-0
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad en la Nube
GitHubshoucheng3/apache__rocketmq_cve-2023-33246_5-1-0

apache__rocketmq_CVE-2023-33246_5-1-0

Exploit para CVE-2023-33246 dirigido a Apache RocketMQ 5.1.0, que permite la ejecución remota de código mediante la inyección de paquetes manipulados en el endpoint de actualización de configuración del broker.

Ver Repositorio
10hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Apache RocketMQ

[![Build Status][maven-build-image]][maven-build-url] [![CodeCov][codecov-image]][codecov-url] [![Maven Central][maven-central-image]][maven-central-url] [![Release][release-image]][release-url] [![License][license-image]][license-url] [![Average Time to Resolve An Issue][percentage-of-issues-still-open-image]][pencentage-of-issues-still-open-url] [![Percentage of Issues Still Open][average-time-to-resolve-an-issue-image]][average-time-to-resolve-an-issue-url] [![Twitter Follow][twitter-follow-image]][twitter-follow-url]

Apache RocketMQ es una plataforma distribuida de mensajería y streaming con baja latencia, alto rendimiento y fiabilidad, capacidad a nivel de billones y escalabilidad flexible.

Ofrece una variedad de funciones:

  • Patrones de mensajería que incluyen publicación/suscripción, solicitud/respuesta y streaming
  • Mensajería transaccional de grado financiero
  • Opciones de configuración integradas de tolerancia a fallos y alta disponibilidad basadas en DLedger Controller
  • Capacidad integrada de trazabilidad de mensajes, con soporte también para opentracing
  • Integración versátil con el ecosistema de big data y streaming
  • Retroactividad de mensajes por tiempo u offset
  • Mensajería FIFO fiable y estrictamente ordenada en la misma cola
  • Modelo de consumo eficiente de tipo pull y push
  • Capacidad de acumulación de mensajes a nivel de millones en una sola cola
  • Múltiples protocolos de mensajería como gRPC, MQTT, JMS y OpenMessaging
  • Arquitectura de despliegue distribuido flexible con escalado horizontal
  • Sistema ultrarrápido de intercambio de mensajes por lotes
  • Diversos mecanismos de filtrado de mensajes como SQL y Tag
  • Imágenes Docker para pruebas aisladas y clústeres aislados en la nube
  • Panel administrativo repleto de funciones para configuración, métricas y supervisión
  • Autenticación y autorización
  • Conectores de código abierto gratuitos, tanto para fuentes como para sumideros
  • Computación en tiempo real ligera

Inicio rápido

Este párrafo te guía a través de los pasos para instalar RocketMQ de diferentes maneras. Para el desarrollo y las pruebas locales, solo se creará una instancia de cada componente.

Ejecutar RocketMQ localmente

RocketMQ se ejecuta en todos los sistemas operativos principales y solo requiere que esté instalado un JDK de Java versión 8 o superior. Para comprobarlo, ejecuta java -version:

$ java -version
java version "1.8.0_121"

Para usuarios de Windows, haz clic aquí para descargar la versión binaria 4.9.4 de RocketMQ, descomprímela en tu disco local, por ejemplo D:\rocketmq. Para usuarios de macOS y Linux, ejecuta los siguientes comandos:

# Download release from the Apache mirror
$ wget https://archive.apache.org/dist/rocketmq/4.9.4/rocketmq-all-4.9.4-bin-release.zip

# Unpack the release
$ unzip rocketmq-all-4.9.4-bin-release.zip

Prepara una terminal y cambia al directorio bin extraído:

$ cd rocketmq-4.9.4/bin

1) Iniciar NameServer

NameServer escuchará en 0.0.0.0:9876; asegúrate de que el puerto no esté siendo utilizado por otros procesos en la máquina local y, a continuación, haz lo siguiente.

Para usuarios de macOS y Linux:

### start Name Server
$ nohup sh mqnamesrv &

### check whether Name Server is successfully started
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

Para usuarios de Windows, primero debes configurar las variables de entorno:

  • Desde el escritorio, haz clic derecho en el icono de Equipo.
  • Elige Propiedades en el menú contextual.
  • Haz clic en el enlace Configuración avanzada del sistema.
  • Haz clic en Variables de entorno.
  • Añade la variable de entorno ROCKETMQ_HOME="D:\rocketmq".

A continuación, cambia al directorio de rocketmq, escribe y ejecuta:

$ mqnamesrv.cmd
The Name Server boot success...

2) Iniciar Broker

Para usuarios de macOS y Linux:

### start Broker
$ nohup sh bin/mqbroker -n localhost:9876 &

### check whether Broker is successfully started, eg: Broker's IP is 192.168.1.2, Broker's name is broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

Para usuarios de Windows:

$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

Ejecutar RocketMQ en Docker

Puedes ejecutar RocketMQ en tu propia máquina mediante contenedores Docker; se utilizará la red host para exponer el puerto de escucha en el contenedor.

1) Iniciar NameServer

$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) Iniciar Broker

$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

Ejecutar RocketMQ en Kubernetes

También puedes ejecutar un clúster de RocketMQ dentro de un clúster de Kubernetes utilizando RocketMQ Operator. Antes de realizar operaciones, asegúrate de que kubectl y el archivo kubeconfig correspondiente estén instalados en tu máquina.

1) Instalar CRDs

### install CRDs
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### check whether CRDs is successfully installed
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### check whether operator is running
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) Crear la instancia del clúster

### create RocketMQ cluster resource
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### check whether cluster resources is running
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m
Descargar herramienta