
Dimostrazione basata su Maven della mitigazione di CVE-2023-33246 per Apache RocketMQ, con test di attacco e validazione avanzata dei parametri per prevenire l'esecuzione remota di codice.
Questo progetto è una dimostrazione basata su Maven della mitigazione di CVE-2023-33246, una vulnerabilità in Apache RocketMQ.
org/example/Main.java: Il file principale del programma.org/apache/rocketmq/common/BrokerConfig.java: Versione modificata del codice sorgente ufficiale di RocketMQ 4.9.5.Test di attacco: Il metodo updateConfig in Main.java è utilizzato per scopi di test di attacco.
Validazione potenziata: Il file BrokerConfig.java include un nuovo metodo getValidatedRocketmqHome(). Questo metodo rafforza la validazione del parametro per prevenire potenziali attacchi.
RocketmqHomeQuesto progetto è basato su Apache RocketMQ 4.9.5. Il codice sorgente ufficiale completo può essere scaricato da: