Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
apache__rocketmq_CVE-2023-37582_4-9-6 — Exploit para CVE-2023-37582 dirigido a Apache RocketMQ, una plataforma de mensajería distribuida con baja latencia, alto rendimiento y soporte para mensajería transaccional, autenticación y cifrado. | Kitploit
Herramientas/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-37582_4-9-6
Autenticación y AutorizaciónHerramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la Nube
GitHubshoucheng3/apache__rocketmq_cve-2023-37582_4-9-6

apache__rocketmq_CVE-2023-37582_4-9-6

Exploit para CVE-2023-37582 dirigido a Apache RocketMQ, una plataforma de mensajería distribuida con baja latencia, alto rendimiento y soporte para mensajería transaccional, autenticación y cifrado.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

Apache RocketMQ

Build Status Coverage Status CodeCov Maven Central GitHub release License Average time to resolve an issue Percentage of issues still open Twitter Follow

Apache RocketMQ es una plataforma distribuida de mensajería y streaming con baja latencia, alto rendimiento y fiabilidad, capacidad a nivel de billones y escalabilidad flexible.

Ofrece una variedad de características:

  • Patrones de mensajería, incluidos publicación/suscripción, solicitud/respuesta y streaming
  • Mensaje transaccional de grado financiero
  • Opciones de configuración integradas de tolerancia a fallos y alta disponibilidad basadas en DLedger
  • Capacidad de trazabilidad de mensajes integrada, con soporte también para opentracing
  • Integración versátil con el ecosistema de big data y streaming
  • Retroactividad de mensajes por tiempo u offset
  • Mensajería FIFO fiable y estrictamente ordenada en la misma cola
  • Modelo de consumo pull y push eficiente
  • Capacidad de acumulación de mensajes a nivel de millones en una sola cola
  • Múltiples protocolos de mensajería como gRPC, MQTT, JMS y OpenMessaging
  • Arquitectura de despliegue distribuido flexible con escalado horizontal
  • Sistema de intercambio de mensajes por lotes ultrarrápido
  • Varios mecanismos de filtrado de mensajes, como SQL y Tag
  • Imágenes Docker para pruebas aisladas y clústeres aislados en la nube
  • Panel administrativo con múltiples funciones para configuración, métricas y monitorización
  • Autenticación y autorización
  • Conectores de código abierto gratuitos, tanto para fuentes como para sumideros
  • Computación en tiempo real ligera

Inicio rápido

Este párrafo te guía a través de los pasos para instalar RocketMQ de diferentes formas. Para el desarrollo y las pruebas locales, solo se creará una instancia de cada componente.

Ejecutar RocketMQ localmente

RocketMQ se ejecuta en todos los sistemas operativos principales y solo requiere que esté instalado un JDK de Java versión 8 o superior. Para comprobarlo, ejecuta java -version:

root@kitploit:~
$ java -version
java version "1.8.0_121"

Para usuarios de Windows, haz clic aquí para descargar la versión binaria 4.9.3 de RocketMQ, descomprímela en tu disco local, por ejemplo D:\rocketmq. Para usuarios de macOS y Linux, ejecuta los siguientes comandos:

root@kitploit:~
# Download release from the Apache mirror
$ wget https://archive.apache.org/dist/rocketmq/4.9.3/rocketmq-all-4.9.3-bin-release.zip

# Unpack the release
$ unzip rocketmq-all-4.9.3-bin-release.zip

Prepara una terminal y accede al directorio bin extraído:

root@kitploit:~
$ cd rocketmq-4.9.3/bin

1) Iniciar NameServer

NameServer escuchará en 0.0.0.0:9876; asegúrate de que el puerto no lo esté usando otro proceso en la máquina local y, a continuación, haz lo siguiente.

Para usuarios de macOS y Linux:

root@kitploit:~
### start Name Server
$ nohup sh mqnamesrv &

### check whether Name Server is successfully started
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

Para usuarios de Windows, primero debes configurar las variables de entorno:

  • Desde el escritorio, haz clic derecho en el icono de Equipo.
  • Elige Propiedades en el menú contextual.
  • Haz clic en el enlace Configuración avanzada del sistema.
  • Haz clic en Variables de entorno.
  • Añade la variable de entorno ROCKETMQ_HOME="D:\rocketmq".

Luego cambia al directorio de rocketmq, escribe y ejecuta:

root@kitploit:~
$ mqnamesrv.cmd
The Name Server boot success...

2) Iniciar Broker

Para usuarios de macOS y Linux:

root@kitploit:~
### start Broker
$ nohup sh bin/mqbroker -n localhost:9876 &

### check whether Broker is successfully started, eg: Broker's IP is 192.168.1.2, Broker's name is broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

Para usuarios de Windows:

root@kitploit:~
$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

Ejecutar RocketMQ en Docker

Puedes ejecutar RocketMQ en tu propia máquina dentro de contenedores Docker; se utilizará la red host para exponer el puerto de escucha en el contenedor.

1) Iniciar NameServer

root@kitploit:~
$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) Iniciar Broker

root@kitploit:~
$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

Ejecutar RocketMQ en Kubernetes

También puedes ejecutar un clúster de RocketMQ dentro de un clúster de Kubernetes utilizando RocketMQ Operator. Antes de comenzar, asegúrate de que kubectl y el archivo kubeconfig correspondiente estén instalados en tu máquina.

1) Instalar CRDs

root@kitploit:~
### install CRDs
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### check whether CRDs is successfully installed
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### check whether operator is running
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) Crear la instancia del clúster

root@kitploit:~
### create RocketMQ cluster resource
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### check whether cluster resources is running
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m

Comunidad de Apache RocketMQ

  • RocketMQ Streams: Un motor ligero de computación de streaming basado en Apache RocketMQ.
  • RocketMQ Flink: El conector de Apache RocketMQ para Apache Flink que admite conectores de fuente y sumidero en flujos de datos y Table.
  • Clientes multilingües de RocketMQ
    • RocketMQ Client CPP
    • RocketMQ Client Go
    • RocketMQ Client Python
    • RocketMQ Client Nodejs
  • RocketMQ Spring: Un proyecto que ayuda a los desarrolladores a integrar rápidamente Apache RocketMQ con Spring Boot.
  • RocketMQ Exporter: Un exporter de Apache RocketMQ para Prometheus.
  • RocketMQ Operator: Proporciona una forma de ejecutar un clúster de Apache RocketMQ en Kubernetes.
  • RocketMQ Docker: El repositorio Git de la imagen Docker de Apache RocketMQ.
  • RocketMQ Dashboard: Consola de operación y mantenimiento de Apache RocketMQ.
  • RocketMQ Connect: Una herramienta para transmitir datos de forma escalable y fiable entre Apache RocketMQ y otros sistemas.
  • RocketMQ MQTT: Un nuevo modelo de arquitectura de protocolo MQTT, basado en el cual Apache RocketMQ puede soportar mejor los mensajes de terminales como dispositivos IoT y aplicaciones móviles.
  • RocketMQ Incubating Community Projects: Proyectos comunitarios en incubación de Apache RocketMQ, incluidos logappender, rocketmq-ansible, , , etc.

Aprende y contacta con nosotros

  • Listas de correo: https://rocketmq.apache.org/about/contact/
  • Inicio: https://rocketmq.apache.org
  • Documentación: https://rocketmq.apache.org/docs/quick-start/
  • Incidencias: https://github.com/apache/rocketmq/issues
  • Rips: https://github.com/apache/rocketmq/wiki/RocketMQ-Improvement-Proposal
  • Preguntas: https://stackoverflow.com/questions/tagged/rocketmq
  • Slack: https://rocketmq-invite-automation.herokuapp.com/

Contribuciones

Siempre damos la bienvenida a nuevas contribuciones, ya sea para limpiezas triviales, grandes nuevas funciones u otras recompensas materiales; más detalles aquí.


Licencia

Apache License, Version 2.0 Copyright (C) Apache Software Foundation


Aviso de control de exportaciones

Esta distribución incluye software criptográfico. El país en el que resides actualmente puede tener restricciones sobre la importación, posesión, uso y/o reexportación a otro país de software de cifrado. ANTES de utilizar cualquier software de cifrado, consulta las leyes, regulaciones y políticas de tu país relativas a la importación, posesión o uso, y reexportación de software de cifrado, para comprobar si está permitido. Consulta http://www.wassenaar.org/ para obtener más información.

El Departamento de Comercio del Gobierno de los EE. UU., Oficina de Industria y Seguridad (BIS), ha clasificado este software como Número de Control de Exportación de Productos (ECCN) 5D002.C.1, que incluye software de seguridad de la información que utiliza o realiza funciones criptográficas con algoritmos asimétricos. La forma y manera de esta distribución de la Apache Software Foundation la hace elegible para exportación bajo la excepción de Licencia ENC Technology Software Unrestricted (TSU) (véanse las Regulaciones de Administración de Exportaciones del BIS, Sección 740.13), tanto para código objeto como para código fuente.

Lo siguiente proporciona más detalles sobre el software criptográfico incluido:

Este software utiliza Apache Commons Crypto (https://commons.apache.org/proper/commons-crypto/) para ofrecer soporte de autenticación, así como cifrado y descifrado de los datos enviados a través de la red entre servicios.

Descargar herramienta
rocketmq-beats-integration
rocketmq-cloudevents-binding
  • RocketMQ Site: El repositorio del sitio web de Apache RocketMQ.