Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
apache__rocketmq_CVE-2023-33246_5-1-0 — Exploit para CVE-2023-33246 dirigido a Apache RocketMQ 5.1.0, que permite la ejecución remota de código mediante la inyección de paquetes manipulados en el endpoint de actualización de configuración del broker. | Kitploit
Herramientas/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-33246_5-1-0
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad en la Nube
GitHubshoucheng3/apache__rocketmq_cve-2023-33246_5-1-0

apache__rocketmq_CVE-2023-33246_5-1-0

Exploit para CVE-2023-33246 dirigido a Apache RocketMQ 5.1.0, que permite la ejecución remota de código mediante la inyección de paquetes manipulados en el endpoint de actualización de configuración del broker.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 1 añoAún no revisado

Apache RocketMQ

Build Status CodeCov Maven Central Release License Average Time to Resolve An Issue Percentage of Issues Still Open Twitter Follow

Apache RocketMQ es una plataforma distribuida de mensajería y streaming con baja latencia, alto rendimiento y fiabilidad, capacidad a nivel de billones y escalabilidad flexible.

Ofrece una variedad de funciones:

  • Patrones de mensajería que incluyen publicación/suscripción, solicitud/respuesta y streaming
  • Mensajería transaccional de grado financiero
  • Opciones de configuración integradas de tolerancia a fallos y alta disponibilidad basadas en DLedger Controller
  • Capacidad integrada de trazabilidad de mensajes, con soporte también para opentracing
  • Integración versátil con el ecosistema de big data y streaming
  • Retroactividad de mensajes por tiempo u offset
  • Mensajería FIFO fiable y estrictamente ordenada en la misma cola
  • Modelo de consumo eficiente de tipo pull y push
  • Capacidad de acumulación de mensajes a nivel de millones en una sola cola
  • Múltiples protocolos de mensajería como gRPC, MQTT, JMS y OpenMessaging
  • Arquitectura de despliegue distribuido flexible con escalado horizontal
  • Sistema ultrarrápido de intercambio de mensajes por lotes
  • Diversos mecanismos de filtrado de mensajes como SQL y Tag
  • Imágenes Docker para pruebas aisladas y clústeres aislados en la nube
  • Panel administrativo repleto de funciones para configuración, métricas y supervisión
  • Autenticación y autorización
  • Conectores de código abierto gratuitos, tanto para fuentes como para sumideros
  • Computación en tiempo real ligera

Inicio rápido

Este párrafo te guía a través de los pasos para instalar RocketMQ de diferentes maneras. Para el desarrollo y las pruebas locales, solo se creará una instancia de cada componente.

Ejecutar RocketMQ localmente

RocketMQ se ejecuta en todos los sistemas operativos principales y solo requiere que esté instalado un JDK de Java versión 8 o superior. Para comprobarlo, ejecuta java -version:

root@kitploit:~
$ java -version
java version "1.8.0_121"

Para usuarios de Windows, haz clic aquí para descargar la versión binaria 4.9.4 de RocketMQ, descomprímela en tu disco local, por ejemplo D:\rocketmq. Para usuarios de macOS y Linux, ejecuta los siguientes comandos:

root@kitploit:~
# Download release from the Apache mirror
$ wget https://archive.apache.org/dist/rocketmq/4.9.4/rocketmq-all-4.9.4-bin-release.zip

# Unpack the release
$ unzip rocketmq-all-4.9.4-bin-release.zip

Prepara una terminal y cambia al directorio bin extraído:

root@kitploit:~
$ cd rocketmq-4.9.4/bin

1) Iniciar NameServer

NameServer escuchará en 0.0.0.0:9876; asegúrate de que el puerto no esté siendo utilizado por otros procesos en la máquina local y, a continuación, haz lo siguiente.

Para usuarios de macOS y Linux:

root@kitploit:~
### start Name Server
$ nohup sh mqnamesrv &

### check whether Name Server is successfully started
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

Para usuarios de Windows, primero debes configurar las variables de entorno:

  • Desde el escritorio, haz clic derecho en el icono de Equipo.
  • Elige Propiedades en el menú contextual.
  • Haz clic en el enlace Configuración avanzada del sistema.
  • Haz clic en Variables de entorno.
  • Añade la variable de entorno ROCKETMQ_HOME="D:\rocketmq".

A continuación, cambia al directorio de rocketmq, escribe y ejecuta:

root@kitploit:~
$ mqnamesrv.cmd
The Name Server boot success...

2) Iniciar Broker

Para usuarios de macOS y Linux:

root@kitploit:~
### start Broker
$ nohup sh bin/mqbroker -n localhost:9876 &

### check whether Broker is successfully started, eg: Broker's IP is 192.168.1.2, Broker's name is broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

Para usuarios de Windows:

root@kitploit:~
$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

Ejecutar RocketMQ en Docker

Puedes ejecutar RocketMQ en tu propia máquina mediante contenedores Docker; se utilizará la red host para exponer el puerto de escucha en el contenedor.

1) Iniciar NameServer

root@kitploit:~
$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) Iniciar Broker

root@kitploit:~
$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

Ejecutar RocketMQ en Kubernetes

También puedes ejecutar un clúster de RocketMQ dentro de un clúster de Kubernetes utilizando RocketMQ Operator. Antes de realizar operaciones, asegúrate de que kubectl y el archivo kubeconfig correspondiente estén instalados en tu máquina.

1) Instalar CRDs

root@kitploit:~
### install CRDs
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### check whether CRDs is successfully installed
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### check whether operator is running
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) Crear la instancia del clúster

root@kitploit:~
### create RocketMQ cluster resource
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### check whether cluster resources is running
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m

Comunidad de Apache RocketMQ

  • RocketMQ Streams: Un motor ligero de computación de flujos basado en Apache RocketMQ.
  • RocketMQ Flink: El conector de Apache RocketMQ para Apache Flink que admite conectores source y sink en data stream y Table.
  • RocketMQ APIs: Protocolo protobuf de RocketMQ.
  • RocketMQ Clients: Clientes de RocketMQ basados en gRPC/protobuf.
  • Clientes de RocketMQ basados en Remoting
    • RocketMQ Client CPP
    • RocketMQ Client Go
    • RocketMQ Client Python
    • RocketMQ Client Nodejs
  • RocketMQ Spring: Un proyecto que ayuda a los desarrolladores a integrar rápidamente Apache RocketMQ con Spring Boot.
  • RocketMQ Exporter: Un exportador de Apache RocketMQ para Prometheus.
  • RocketMQ Operator: Proporciona una forma de ejecutar un clúster de Apache RocketMQ en Kubernetes.
  • RocketMQ Docker: El repositorio Git de la imagen Docker de Apache RocketMQ.
  • RocketMQ Dashboard: Consola de operación y mantenimiento de Apache RocketMQ.
  • RocketMQ Connect: Una herramienta para transmitir datos de forma escalable y fiable entre Apache RocketMQ y otros sistemas.
  • RocketMQ MQTT: Un nuevo modelo de arquitectura de protocolo MQTT, sobre el cual Apache RocketMQ puede admitir mejor los mensajes procedentes de terminales como dispositivos IoT y aplicaciones móviles.
  • RocketMQ Incubating Community Projects: Proyectos comunitarios en incubación de Apache RocketMQ, incluyendo , , , , etc.

Aprende y contáctanos

  • Listas de correo: https://rocketmq.apache.org/about/contact/
  • Página principal: https://rocketmq.apache.org
  • Documentación: https://rocketmq.apache.org/docs/quick-start/
  • Incidencias: https://github.com/apache/rocketmq/issues
  • Rips: https://github.com/apache/rocketmq/wiki/RocketMQ-Improvement-Proposal
  • Preguntas: https://stackoverflow.com/questions/tagged/rocketmq
  • Slack: https://rocketmq-invite-automation.herokuapp.com/

Contribuciones

Siempre damos la bienvenida a nuevas contribuciones, ya sean pequeñas limpiezas, grandes funcionalidades u otras recompensas materiales; más detalles aquí.


Licencia

Apache License, Version 2.0 Copyright (C) Apache Software Foundation


Aviso de control de exportación

Esta distribución incluye software criptográfico. El país en el que resides actualmente puede tener restricciones sobre la importación, posesión, uso y/o reexportación a otro país de software de cifrado. ANTES de utilizar cualquier software de cifrado, consulta las leyes, regulaciones y políticas de tu país relativas a la importación, posesión, uso y reexportación de software de cifrado, para comprobar si está permitido. Consulta http://www.wassenaar.org/ para más información.

El Departamento de Comercio del Gobierno de los Estados Unidos, Oficina de Industria y Seguridad (BIS), ha clasificado este software con el Número de Control de Exportación de Mercancías (ECCN) 5D002.C.1, que incluye software de seguridad de la información que utiliza o realiza funciones criptográficas con algoritmos asimétricos. La forma y manera de esta distribución de Apache Software Foundation la hace elegible para la exportación bajo la excepción de Licencia ENC Technology Software Unrestricted (TSU) (véanse las Regulaciones de Administración de Exportaciones del BIS, Sección 740.13), tanto para código objeto como para código fuente.

A continuación se ofrecen más detalles sobre el software criptográfico incluido:

Este software utiliza Apache Commons Crypto (https://commons.apache.org/proper/commons-crypto/) para admitir la autenticación y el cifrado y descifrado de los datos enviados a través de la red entre los servicios.

Descargar herramienta
logappender
rocketmq-ansible
rocketmq-beats-integration
rocketmq-cloudevents-binding
  • RocketMQ Site: El repositorio del sitio web de Apache RocketMQ.