Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
apache__rocketmq_CVE-2023-33246_5-1-0 — CVE-2023-33246 のエクスプロイトで、Apache RocketMQ 5.1.0 を標的とし、ブローカーの設定更新エンドポイントに細工したパケットを注入することでリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-33246_5-1-0
脆弱性分析エクスプロイトウェブアプリケーション悪用クラウドセキュリティ
GitHubshoucheng3/apache__rocketmq_cve-2023-33246_5-1-0

apache__rocketmq_CVE-2023-33246_5-1-0

CVE-2023-33246 のエクスプロイトで、Apache RocketMQ 5.1.0 を標的とし、ブローカーの設定更新エンドポイントに細工したパケットを注入することでリモートコード実行を可能にします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1年前未レビュー

Apache RocketMQ

Build Status CodeCov Maven Central Release License Average Time to Resolve An Issue Percentage of Issues Still Open Twitter Follow

Apache RocketMQ は、低レイテンシ、高性能、高信頼性、兆レベルの容量、そして柔軟なスケーラビリティを備えた分散型メッセージングおよびストリーミングプラットフォームです。

多様な機能を提供します:

  • パブリッシュ/サブスクライブ、リクエスト/リプライ、ストリーミングを含むメッセージングパターン
  • 金融グレードのトランザクションメッセージ
  • DLedger Controller に基づく組み込みのフォールトトレランスと高可用性構成オプション
  • 組み込みのメッセージトレーシング機能、opentracing もサポート
  • 多用途なビッグデータおよびストリーミングエコシステム統合
  • 時刻またはオフセットによるメッセージの遡及取得
  • 同一キュー内での信頼性の高い FIFO および厳密な順序のメッセージング
  • 効率的なプルおよびプッシュ消費モデル
  • 単一キューにおける百万レベルのメッセージ蓄積容量
  • gRPC、MQTT、JMS、OpenMessaging などの複数のメッセージングプロトコル
  • 柔軟な分散スケールアウト配置アーキテクチャ
  • 超高速バッチメッセージ交換システム
  • SQL や Tag などのさまざまなメッセージフィルタメカニズム
  • 分離テストおよびクラウド分離クラスタのための Docker イメージ
  • 構成、メトリクス、監視のための多機能な管理ダッシュボード
  • 認証と認可
  • ソースとシンクの両方のための無料のオープンソースコネクタ
  • 軽量なリアルタイムコンピューティング

クイックスタート

この節では、さまざまな方法で RocketMQ をインストールする手順を説明します。 ローカル開発およびテストでは、各コンポーネントにつき1つのインスタンスのみが作成されます。

RocketMQ をローカルで実行する

RocketMQ は主要なオペレーティングシステムすべてで動作し、インストールするには Java JDK バージョン8以上のみが必要です。 確認するには、java -version を実行してください:

root@kitploit:~
$ java -version
java version "1.8.0_121"

Windows ユーザーは、ここ をクリックして 4.9.4 RocketMQ バイナリリリースをダウンロードし、D:\rocketmq などのローカルディスクに解凍してください。 macOS および Linux ユーザーは、次のコマンドを実行してください:

root@kitploit:~
# Download release from the Apache mirror
$ wget https://archive.apache.org/dist/rocketmq/4.9.4/rocketmq-all-4.9.4-bin-release.zip

# Unpack the release
$ unzip rocketmq-all-4.9.4-bin-release.zip

ターミナルを準備し、解凍した bin ディレクトリに移動します:

root@kitploit:~
$ cd rocketmq-4.9.4/bin

1) NameServer を起動する

NameServer は 0.0.0.0:9876 で待ち受けます。ローカルマシン上でそのポートが他の用途に使用されていないことを確認してから、次のように実行してください。

macOS および Linux ユーザー向け:

root@kitploit:~
### start Name Server
$ nohup sh mqnamesrv &

### check whether Name Server is successfully started
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

Windows ユーザーは、最初に環境変数を設定する必要があります:

  • デスクトップから [コンピューター] アイコンを右クリックします。
  • コンテキストメニューから [プロパティ] を選択します。
  • [システムの詳細設定] リンクをクリックします。
  • [環境変数] をクリックします。
  • 環境変数 ROCKETMQ_HOME="D:\rocketmq" を追加します。

次に、rocketmq ディレクトリに移動して、次のように入力して実行します:

root@kitploit:~
$ mqnamesrv.cmd
The Name Server boot success...

2) Broker を起動する

macOS および Linux ユーザー向け:

root@kitploit:~
### start Broker
$ nohup sh bin/mqbroker -n localhost:9876 &

### check whether Broker is successfully started, eg: Broker's IP is 192.168.1.2, Broker's name is broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

Windows ユーザー向け:

root@kitploit:~
$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

Docker で RocketMQ を実行する

Docker コンテナ内で RocketMQ を自分のマシン上で実行できます。 コンテナ内の待受ポートを公開するために host ネットワークが使用されます。

1) NameServer を起動する

root@kitploit:~
$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) Broker を起動する

root@kitploit:~
$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

Kubernetes で RocketMQ を実行する

RocketMQ Operator を使用して、Kubernetes クラスタ内で RocketMQ クラスタを実行することもできます。 操作の前に、kubectl と関連する kubeconfig ファイルがマシンにインストールされていることを確認してください。

1) CRD をインストールする

root@kitploit:~
### install CRDs
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### check whether CRDs is successfully installed
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### check whether operator is running
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) クラスタインスタンスを作成する

root@kitploit:~
### create RocketMQ cluster resource
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### check whether cluster resources is running
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m

Apache RocketMQ コミュニティ

  • RocketMQ Streams: Apache RocketMQ をベースにした軽量ストリームコンピューティングエンジン。
  • RocketMQ Flink: データストリームと Table におけるソースおよびシンクコネクタをサポートする Apache Flink の Apache RocketMQ コネクタ。
  • RocketMQ APIs: RocketMQ protobuf プロトコル。
  • RocketMQ Clients: gRPC/protobuf ベースの RocketMQ クライアント。
  • RocketMQ Remoting ベースのクライアント
    • RocketMQ Client CPP
    • RocketMQ Client Go
    • RocketMQ Client Python
    • RocketMQ Client Nodejs
  • RocketMQ Spring: 開発者が Apache RocketMQ を Spring Boot とすばやく統合するのに役立つプロジェクト。
  • RocketMQ Exporter: Prometheus 向けの Apache RocketMQ エクスポーター。
  • RocketMQ Operator: Kubernetes 上で Apache RocketMQ クラスタを実行する手段を提供します。
  • RocketMQ Docker: Apache RocketMQ 用 Docker イメージの Git リポジトリ。
  • RocketMQ Dashboard: Apache RocketMQ の運用・保守コンソール。
  • RocketMQ Connect: Apache RocketMQ と他のシステム間でデータをスケーラブルかつ確実にストリーミングするためのツール。
  • RocketMQ MQTT: 新しい MQTT プロトコルアーキテクチャモデル。これに基づき、Apache RocketMQ は IoT デバイスやモバイルアプリなどの端末からのメッセージをより適切にサポートできます。
  • RocketMQ Incubating Community Projects: Apache RocketMQ のインキュベーターコミュニティプロジェクト。logappender、rocketmq-ansible、rocketmq-beats-integration、 などがあります。

詳細と連絡先

  • メーリングリスト: https://rocketmq.apache.org/about/contact/
  • ホーム: https://rocketmq.apache.org
  • ドキュメント: https://rocketmq.apache.org/docs/quick-start/
  • 課題: https://github.com/apache/rocketmq/issues
  • Rips: https://github.com/apache/rocketmq/wiki/RocketMQ-Improvement-Proposal
  • 質問: https://stackoverflow.com/questions/tagged/rocketmq
  • Slack: https://rocketmq-invite-automation.herokuapp.com/

コントリビューション

些細なクリーンアップ、大きな新機能、その他の重要な報酬を問わず、新しいコントリビューションを常に歓迎します。詳細はこちらを参照してください。


ライセンス

Apache License, Version 2.0 Copyright (C) Apache Software Foundation


輸出規制に関する通知

この配布物には暗号化ソフトウェアが含まれています。現在お住まいの国では、暗号化ソフトウェアの輸入、所持、使用、および他国への再輸出に関して制限がある場合があります。 暗号化ソフトウェアを使用する前に、暗号化ソフトウェアの輸入、所持、使用、再輸出に関するお住まいの国の法律、規制、方針を確認し、これが許可されているかどうかを確認してください。詳細については http://www.wassenaar.org/ を参照してください。

米国商務省産業安全保障局(BIS)は、このソフトウェアを輸出規制品番(ECCN)5D002.C.1 に分類しています。これには、非対称アルゴリズムを使用または実行する暗号機能を備えた情報セキュリティソフトウェアが含まれます。この Apache Software Foundation の配布形態および方法は、オブジェクトコードとソースコードの両方について、ライセンス例外 ENC Technology Software Unrestricted (TSU) 例外(BIS 輸出管理規則 第740.13条を参照)に基づく輸出の対象となります。

以下に、含まれる暗号化ソフトウェアの詳細を示します。

このソフトウェアは、Apache Commons Crypto (https://commons.apache.org/proper/commons-crypto/) を使用して、サービス間でネットワーク経由で送信されるデータの認証、暗号化、復号をサポートしています。

ツールをダウンロード
rocketmq-cloudevents-binding
  • RocketMQ Site: Apache RocketMQ ウェブサイトのリポジトリ。