
このプロジェクトは、Apache RocketMQ の脆弱性である CVE-2023-33246 を緩和するための Maven ベースのデモンストレーションです。
org/example/Main.java:メインプログラムファイル。org/apache/rocketmq/common/BrokerConfig.java:公式 RocketMQ 4.9.5 ソースコードの修正版。攻撃テスト:Main.java の updateConfig メソッドは攻撃テスト用に使用されます。
検証の強化:BrokerConfig.java には新しいメソッド getValidatedRocketmqHome() が含まれています。このメソッドは RocketmqHome パラメータの検証を強化し、潜在的な攻撃を防ぎます。
このプロジェクトは Apache RocketMQ 4.9.5 に基づいています。完全な公式ソースコードは以下からダウンロードできます: