Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apache__rocketmq_CVE-2023-33246_5-1-0 — Exploit per CVE-2023-33246 che prende di mira Apache RocketMQ 5.1.0, consentendo l'esecuzione remota di codice tramite iniezione di pacchetti appositamente realizzati nell'endpoint di aggiornamento della configurazione del broker. | Kitploit
Strumenti/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-33246_5-1-0
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Cloud
GitHubshoucheng3/apache__rocketmq_cve-2023-33246_5-1-0

apache__rocketmq_CVE-2023-33246_5-1-0

Exploit per CVE-2023-33246 che prende di mira Apache RocketMQ 5.1.0, consentendo l'esecuzione remota di codice tramite iniezione di pacchetti appositamente realizzati nell'endpoint di aggiornamento della configurazione del broker.

Vedi Repository
101 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apache RocketMQ

[![Build Status][maven-build-image]][maven-build-url] [![CodeCov][codecov-image]][codecov-url] [![Maven Central][maven-central-image]][maven-central-url] [![Release][release-image]][release-url] [![License][license-image]][license-url] [![Average Time to Resolve An Issue][percentage-of-issues-still-open-image]][pencentage-of-issues-still-open-url] [![Percentage of Issues Still Open][average-time-to-resolve-an-issue-image]][average-time-to-resolve-an-issue-url] [![Twitter Follow][twitter-follow-image]][twitter-follow-url]

Apache RocketMQ è una piattaforma di messaggistica e streaming distribuita con bassa latenza, alte prestazioni e affidabilità, capacità a livello di trilioni e scalabilità flessibile.

Offre una varietà di funzionalità:

  • Pattern di messaggistica inclusi publish/subscribe, request/reply e streaming
  • Messaggi transazionali di livello finanziario
  • Opzioni di configurazione integrate per tolleranza ai guasti e alta disponibilità basate su DLedger Controller
  • Capacità di tracciamento dei messaggi integrata, supporta anche opentracing
  • Integrazione versatile con ecosistemi big-data e streaming
  • Retroattività dei messaggi per tempo o offset
  • Messaggistica FIFO affidabile e ordinamento rigoroso nella stessa coda
  • Modello di consumo pull e push efficiente
  • Capacità di accumulo di messaggi a livello di milioni in una singola coda
  • Molteplici protocolli di messaggistica come gRPC, MQTT, JMS e OpenMessaging
  • Architettura di distribuzione flessibile e scalabile
  • Sistema di scambio di messaggi batch estremamente veloce
  • Vari meccanismi di filtro dei messaggi come SQL e Tag
  • Immagini Docker per test isolati e cluster cloud isolati
  • Dashboard amministrativa ricca di funzionalità per configurazione, metriche e monitoraggio
  • Autenticazione e autorizzazione
  • Connettori open source gratuiti, sia per sorgenti che per destinazioni
  • Calcolo in tempo reale leggero

Avvio Rapido

Questo paragrafo ti guida attraverso i passaggi per installare RocketMQ in diversi modi. Per lo sviluppo e i test locali, verrà creata una sola istanza per ogni componente.

Eseguire RocketMQ localmente

RocketMQ è eseguibile su tutti i principali sistemi operativi e richiede solo l'installazione di un Java JDK versione 8 o superiore. Per verificare, esegui java -version:

$ java -version
java version "1.8.0_121"

Per gli utenti Windows, clicca qui per scaricare la release binaria 4.9.4 di RocketMQ, decomprimila sul tuo disco locale, ad esempio D:\rocketmq. Per gli utenti macOS e Linux, esegui i seguenti comandi:

# Download release from the Apache mirror
$ wget https://archive.apache.org/dist/rocketmq/4.9.4/rocketmq-all-4.9.4-bin-release.zip

# Unpack the release
$ unzip rocketmq-all-4.9.4-bin-release.zip

Prepara un terminale e spostati nella directory bin estratta:

$ cd rocketmq-4.9.4/bin

1) Avviare NameServer

NameServer sarà in ascolto su 0.0.0.0:9876, assicurati che la porta non sia utilizzata da altri sulla macchina locale, e poi procedi come segue.

Per utenti macOS e Linux:

### start Name Server
$ nohup sh mqnamesrv &

### check whether Name Server is successfully started
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

Per gli utenti Windows, devi prima impostare le variabili d'ambiente:

  • Dal desktop, fai clic destro sull'icona Computer.
  • Scegli Proprietà dal menu contestuale.
  • Clicca sul link Impostazioni di sistema avanzate.
  • Clicca su Variabili d'ambiente.
  • Aggiungi la variabile d'ambiente ROCKETMQ_HOME="D:\rocketmq".

Quindi cambia directory in rocketmq, digita ed esegui:

$ mqnamesrv.cmd
The Name Server boot success...

2) Avviare Broker

Per utenti macOS e Linux:

### start Broker
$ nohup sh bin/mqbroker -n localhost:9876 &

### check whether Broker is successfully started, eg: Broker's IP is 192.168.1.2, Broker's name is broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

Per gli utenti Windows:

$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

Eseguire RocketMQ in Docker

Puoi eseguire RocketMQ sulla tua macchina all'interno di container Docker, la rete host verrà utilizzata per esporre la porta di ascolto nel container.

1) Avviare NameServer

$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) Avviare Broker

$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

Eseguire RocketMQ in Kubernetes

Puoi anche eseguire un cluster RocketMQ all'interno di un cluster Kubernetes utilizzando RocketMQ Operator. Prima di operare, assicurati che kubectl e il relativo file kubeconfig siano installati sulla tua macchina.

1) Installare CRDs

### install CRDs
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### check whether CRDs is successfully installed
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### check whether operator is running
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) Creare un'istanza del cluster

### create RocketMQ cluster resource
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### check whether cluster resources is running
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m
Scarica lo strumento