
Démonstration basée sur Maven de l'atténuation de CVE-2023-33246 pour Apache RocketMQ, avec tests d'attaque et validation renforcée des paramètres pour empêcher l'exécution de code à distance.
Ce projet est une démonstration basée sur Maven de l'atténuation de CVE-2023-33246, une vulnérabilité dans Apache RocketMQ.
org/example/Main.java : Le fichier principal du programme.org/apache/rocketmq/common/BrokerConfig.java : Version modifiée du code source officiel de RocketMQ 4.9.5.Test d'attaque : La méthode updateConfig dans Main.java est utilisée à des fins de test d'attaque.
Validation renforcée : Le fichier BrokerConfig.java inclut une nouvelle méthode getValidatedRocketmqHome(). Cette méthode renforce la validation du paramètre afin de prévenir les attaques potentielles.
RocketmqHomeCe projet est basé sur Apache RocketMQ 4.9.5. Le code source officiel complet peut être téléchargé depuis :