Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apache__rocketmq_CVE-2023-37582_4-9-6 — Exploit per CVE-2023-37582 che prende di mira Apache RocketMQ, una piattaforma di messaggistica distribuita con bassa latenza, alta produttività e supporto per messaggistica transazionale, autenticazione e crittografia. | Kitploit
Strumenti/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-37582_4-9-6
Autenticazione e AutorizzazioneStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Cloud
GitHubshoucheng3/apache__rocketmq_cve-2023-37582_4-9-6

apache__rocketmq_CVE-2023-37582_4-9-6

Exploit per CVE-2023-37582 che prende di mira Apache RocketMQ, una piattaforma di messaggistica distribuita con bassa latenza, alta produttività e supporto per messaggistica transazionale, autenticazione e crittografia.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
51 anno faNon ancora revisionato

Apache RocketMQ

Build Status Coverage Status CodeCov Maven Central GitHub release License Average time to resolve an issue Percentage of issues still open Twitter Follow

Apache RocketMQ è una piattaforma di messaggistica e streaming distribuita con bassa latenza, elevate prestazioni e affidabilità, capacità a livello di trilioni e scalabilità flessibile.

Offre una varietà di funzionalità:

  • Pattern di messaggistica tra cui publish/subscribe, request/reply e streaming
  • Messaggio transazionale di livello finanziario
  • Opzioni di configurazione integrate per tolleranza ai guasti e alta disponibilità basate su DLedger
  • Capacità di tracing dei messaggi integrata, supporto anche per opentracing
  • Integrazione versatile con ecosistemi big-data e streaming
  • Retroattività dei messaggi per tempo o offset
  • Messaggistica FIFO affidabile e ordinamento rigoroso nella stessa coda
  • Modello di consumo pull e push efficiente
  • Capacità di accumulo di milioni di messaggi in una singola coda
  • Molteplici protocolli di messaggistica come gRPC, MQTT, JMS e OpenMessaging
  • Architettura di deployment distribuita flessibile e scalabile
  • Sistema di scambio batch di messaggi fulmineo
  • Vari meccanismi di filtro dei messaggi come SQL e Tag
  • Immagini Docker per test isolati e cluster cloud isolati
  • Dashboard amministrativa ricca di funzionalità per configurazione, metriche e monitoraggio
  • Autenticazione e autorizzazione
  • Connettori open source gratuiti, sia per sorgenti che per destinazioni
  • Calcolo in tempo reale leggero

Avvio Rapido

Questo paragrafo ti guida attraverso i passaggi per installare RocketMQ in diversi modi. Per lo sviluppo e i test locali, verrà creata una sola istanza per ogni componente.

Eseguire RocketMQ localmente

RocketMQ funziona su tutti i principali sistemi operativi e richiede solo una versione Java JDK 8 o superiore. Per verificare, esegui java -version:

root@kitploit:~
$ java -version
java version "1.8.0_121"

Per gli utenti Windows, fai clic qui per scaricare la release binaria 4.9.3 di RocketMQ, decomprimila sul tuo disco locale, ad esempio D:\rocketmq. Per gli utenti macOS e Linux, esegui i seguenti comandi:

root@kitploit:~
# Scarica la release dal mirror Apache
$ wget https://archive.apache.org/dist/rocketmq/4.9.3/rocketmq-all-4.9.3-bin-release.zip

# Decomprimi la release
$ unzip rocketmq-all-4.9.3-bin-release.zip

Prepara un terminale e spostati nella directory bin estratta:

root@kitploit:~
$ cd rocketmq-4.9.3/bin

1) Avvia NameServer

NameServer rimarrà in ascolto su 0.0.0.0:9876, assicurati che la porta non sia utilizzata da altri sulla macchina locale, quindi procedi come segue.

Per gli utenti macOS e Linux:

root@kitploit:~
### avvia Name Server
$ nohup sh mqnamesrv &

### verifica se Name Server è stato avviato correttamente
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

Per gli utenti Windows, devi prima impostare le variabili d'ambiente:

  • Dal desktop, fai clic destro sull'icona Computer.
  • Scegli Proprietà dal menu contestuale.
  • Fai clic sul collegamento Impostazioni di sistema avanzate.
  • Fai clic su Variabili d'ambiente.
  • Aggiungi la variabile d'ambiente ROCKETMQ_HOME="D:\rocketmq".

Poi spostati nella directory rocketmq, digita ed esegui:

root@kitploit:~
$ mqnamesrv.cmd
The Name Server boot success...

2) Avvia Broker

Per gli utenti macOS e Linux:

root@kitploit:~
### avvia Broker
$ nohup sh bin/mqbroker -n localhost:9876 &

### verifica se Broker è stato avviato correttamente, es: IP del Broker è 192.168.1.2, nome del Broker è broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

Per gli utenti Windows:

root@kitploit:~
$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

Eseguire RocketMQ in Docker

Puoi eseguire RocketMQ sulla tua macchina all'interno di container Docker, verrà utilizzata la rete host per esporre la porta di ascolto nel container.

1) Avvia NameServer

root@kitploit:~
$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) Avvia Broker

root@kitploit:~
$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

Eseguire RocketMQ in Kubernetes

Puoi anche eseguire un cluster RocketMQ all'interno di un cluster Kubernetes usando RocketMQ Operator. Prima di procedere, assicurati che kubectl e il relativo file kubeconfig siano installati sulla tua macchina.

1) Installa CRDs

root@kitploit:~
### installa CRDs
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### verifica se CRDs sono state installate correttamente
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### verifica se l'operatore è in esecuzione
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) Crea Istanza del Cluster

root@kitploit:~
### crea risorsa cluster RocketMQ
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### verifica se le risorse del cluster sono in esecuzione
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m

Community di Apache RocketMQ

  • RocketMQ Streams: Un motore di calcolo stream leggero basato su Apache RocketMQ.
  • RocketMQ Flink: Il connettore Apache RocketMQ per Apache Flink che supporta connettori source e sink in data stream e Table.
  • Client RocketMQ in più lingue
    • RocketMQ Client CPP
    • RocketMQ Client Go
    • RocketMQ Client Python
    • RocketMQ Client Nodejs
  • RocketMQ Spring: Un progetto che aiuta gli sviluppatori a integrare rapidamente Apache RocketMQ con Spring Boot.
  • RocketMQ Exporter: Un esportatore Apache RocketMQ per Prometheus.
  • RocketMQ Operator: Fornisce un modo per eseguire un cluster Apache RocketMQ su Kubernetes.
  • RocketMQ Docker: Il repository Git dell'immagine Docker per Apache RocketMQ.
  • RocketMQ Dashboard: Console di gestione e manutenzione di Apache RocketMQ.
  • RocketMQ Connect: Uno strumento per lo streaming di dati tra Apache RocketMQ e altri sistemi in modo scalabile e affidabile.
  • RocketMQ MQTT: Un nuovo modello architetturale per il protocollo MQTT, basato sul quale Apache RocketMQ può supportare meglio messaggi da terminali come dispositivi IoT e App mobili.
  • Progetti Community in Incubazione RocketMQ: Progetti community in incubazione di Apache RocketMQ, tra cui logappender, rocketmq-ansible, rocketmq-beats-integration, , ecc.

Impara & Contattaci

  • Mailing List: https://rocketmq.apache.org/about/contact/
  • Home: https://rocketmq.apache.org
  • Documentazione: https://rocketmq.apache.org/docs/quick-start/
  • Issue: https://github.com/apache/rocketmq/issues
  • Rips: https://github.com/apache/rocketmq/wiki/RocketMQ-Improvement-Proposal
  • Chiedi: https://stackoverflow.com/questions/tagged/rocketmq
  • Slack: https://rocketmq-invite-automation.herokuapp.com/

Contribuire

Accogliamo sempre nuovi contributi, che si tratti di pulizie banali, grandi nuove funzionalità o altri riconoscimenti materiali, maggiori dettagli qui.


Licenza

Apache License, Version 2.0 Copyright (C) Apache Software Foundation


Avviso sul Controllo delle Esportazioni

Questa distribuzione include software crittografico. Il paese in cui risiedi attualmente potrebbe avere restrizioni sull'importazione, il possesso, l'uso e/o la riesportazione verso un altro paese di software di crittografia. PRIMA di utilizzare qualsiasi software di crittografia, verifica le leggi, i regolamenti e le politiche del tuo paese riguardanti l'importazione, il possesso, l'uso e la riesportazione di software di crittografia, per vedere se è consentito. Vedi http://www.wassenaar.org/ per maggiori informazioni.

Il Dipartimento del Commercio del Governo degli Stati Uniti, Bureau of Industry and Security (BIS), ha classificato questo software come Numero di Controllo delle Merci per l'Esportazione (ECCN) 5D002.C.1, che include software di sicurezza informatica che utilizza o esegue funzioni crittografiche con algoritmi asimmetrici. La forma e la maniera di questa distribuzione della Apache Software Foundation la rende idonea per l'esportazione sotto l'eccezione della Licenza di Esportazione ENC Technology Software Unrestricted (TSU) (vedi i Regolamenti Amministrativi per l'Esportazione del BIS, Sezione 740.13) sia per il codice oggetto che per il codice sorgente.

Quanto segue fornisce maggiori dettagli sul software crittografico incluso:

Questo software utilizza Apache Commons Crypto (https://commons.apache.org/proper/commons-crypto/) per supportare l'autenticazione e la crittografia e decrittografia dei dati inviati attraverso la rete tra servizi.

Scarica lo strumento
rocketmq-cloudevents-binding
  • Sito RocketMQ: Il repository per il sito web di Apache RocketMQ.