
Apache RocketMQ के लिए CVE-2023-33246 शमन का Maven-आधारित प्रदर्शन, जिसमें हमला परीक्षण और दूरस्थ कोड निष्पादन को रोकने के लिए उन्नत पैरामीटर सत्यापन शामिल है।
यह प्रोजेक्ट एक Maven-आधारित प्रदर्शन है जो Apache RocketMQ में CVE-2023-33246 कमजोरी को कम करने के लिए है।
org/example/Main.java: मुख्य प्रोग्राम फ़ाइल।org/apache/rocketmq/common/BrokerConfig.java: आधिकारिक RocketMQ 4.9.5 स्रोत कोड का संशोधित संस्करण।हमला परीक्षण: Main.java में updateConfig विधि का उपयोग हमला परीक्षण उद्देश्यों के लिए किया जाता है।
उन्नत सत्यापन: BrokerConfig.java फ़ाइल में एक नई विधि getValidatedRocketmqHome() शामिल है। यह विधि RocketmqHome पैरामीटर के सत्यापन को मजबूत करती है, जिससे संभावित हमलों को रोका जा सके।
यह प्रोजेक्ट Apache RocketMQ 4.9.5 पर आधारित है। पूरा आधिकारिक स्रोत कोड यहाँ से डाउनलोड किया जा सकता है: