Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
apache__rocketmq_CVE-2023-33246_5-1-0 — CVE-2023-33246 익스플로잇, Apache RocketMQ 5.1.0 대상, 브로커의 업데이트 구성 엔드포인트에 조작된 패킷을 주입하여 원격 코드 실행을 가능하게 함. | Kitploit
도구/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-33246_5-1-0
Vulnerability AnalysisExploitationWeb Application ExploitationCloud Security
GitHubshoucheng3/apache__rocketmq_cve-2023-33246_5-1-0

apache__rocketmq_CVE-2023-33246_5-1-0

CVE-2023-33246 익스플로잇, Apache RocketMQ 5.1.0 대상, 브로커의 업데이트 구성 엔드포인트에 조작된 패킷을 주입하여 원격 코드 실행을 가능하게 함.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
21년 전아직 검토되지 않음
공유

Apache RocketMQ

Build Status CodeCov Maven Central Release License Average Time to Resolve An Issue Percentage of Issues Still Open Twitter Follow

Apache RocketMQ는 낮은 지연 시간, 높은 성능과 신뢰성, 조 단위의 용량, 유연한 확장성을 갖춘 분산 메시징 및 스트리밍 플랫폼입니다.

다양한 기능을 제공합니다:

  • 발행/구독, 요청/응답, 스트리밍을 포함한 메시징 패턴
  • 금융 등급의 트랜잭션 메시지
  • DLedger Controller 기반의 내장형 내결함성 및 고가용성 구성 옵션
  • 내장된 메시지 추적 기능, OpenTracing 지원
  • 다양한 빅데이터 및 스트리밍 에코시스템 통합
  • 시간 또는 오프셋 기반 메시지 소급 기능
  • 동일 큐 내에서의 신뢰할 수 있는 FIFO 및 엄격한 순서 메시징
  • 효율적인 Pull 및 Push 소비 모델
  • 단일 큐에서 수백만 개의 메시지 누적 용량
  • gRPC, MQTT, JMS, OpenMessaging 등 다중 메시징 프로토콜
  • 유연한 분산 확장 배포 아키텍처
  • 초고속 배치 메시지 교환 시스템
  • SQL 및 태그와 같은 다양한 메시지 필터 메커니즘
  • 격리된 테스트 및 클라우드 격리 클러스터를 위한 Docker 이미지
  • 구성, 메트릭, 모니터링을 위한 다양한 기능의 관리 대시보드
  • 인증 및 권한 부여
  • 소스 및 싱크 모두를 위한 무료 오픈 소스 커넥터
  • 경량 실시간 컴퓨팅

빠른 시작

이 단락에서는 다양한 방법으로 RocketMQ를 설치하는 과정을 안내합니다. 로컬 개발 및 테스트를 위해 각 컴포넌트는 하나의 인스턴스만 생성됩니다.

RocketMQ를 로컬에서 실행

RocketMQ는 모든 주요 운영 체제에서 실행되며, Java JDK 8 이상만 설치되어 있으면 됩니다. 확인하려면 java -version을 실행하세요:

root@kitploit:~
$ java -version
java version "1.8.0_121"

Windows 사용자는 여기를 클릭하여 4.9.4 RocketMQ 바이너리 릴리스를 다운로드한 후, D:\rocketmq와 같은 로컬 디스크에 압축을 풀어주세요. macOS 및 Linux 사용자는 다음 명령어를 실행하세요:

root@kitploit:~
# Download release from the Apache mirror
$ wget https://archive.apache.org/dist/rocketmq/4.9.4/rocketmq-all-4.9.4-bin-release.zip

# Unpack the release
$ unzip rocketmq-all-4.9.4-bin-release.zip

터미널을 준비하고 압축이 풀린 bin 디렉터리로 이동하세요:

root@kitploit:~
$ cd rocketmq-4.9.4/bin

1) NameServer 시작

NameServer는 0.0.0.0:9876에서 수신 대기합니다. 다른 사람이 해당 포트를 사용하지 않는지 확인한 후 다음을 수행하세요.

macOS 및 Linux 사용자:

root@kitploit:~
### start Name Server
$ nohup sh mqnamesrv &

### check whether Name Server is successfully started
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

Windows 사용자는 먼저 환경 변수를 설정해야 합니다:

  • 바탕 화면에서 컴퓨터 아이콘을 마우스 오른쪽 버튼으로 클릭합니다.
  • 컨텍스트 메뉴에서 속성을 선택합니다.
  • 고급 시스템 설정 링크를 클릭합니다.
  • 환경 변수를 클릭합니다.
  • 환경 변수 ROCKETMQ_HOME="D:\rocketmq"를 추가합니다.

그런 다음 rocketmq 디렉터리로 이동하여 다음을 입력하고 실행합니다:

root@kitploit:~
$ mqnamesrv.cmd
The Name Server boot success...

2) Broker 시작

macOS 및 Linux 사용자:

root@kitploit:~
### start Broker
$ nohup sh bin/mqbroker -n localhost:9876 &

### check whether Broker is successfully started, eg: Broker's IP is 192.168.1.2, Broker's name is broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

Windows 사용자:

root@kitploit:~
$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

RocketMQ를 Docker에서 실행

Docker 컨테이너 내에서 자신의 머신에 RocketMQ를 실행할 수 있습니다. host 네트워크를 사용하여 컨테이너의 수신 포트를 노출합니다.

1) NameServer 시작

root@kitploit:~
$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) Broker 시작

root@kitploit:~
$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

RocketMQ를 Kubernetes에서 실행

RocketMQ Operator를 사용하여 Kubernetes 클러스터 내에서 RocketMQ 클러스터를 실행할 수도 있습니다. 작업을 수행하기 전에 kubectl 및 관련 kubeconfig 파일이 머신에 설치되어 있는지 확인하세요.

1) CRD 설치

root@kitploit:~
### install CRDs
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### check whether CRDs is successfully installed
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### check whether operator is running
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) 클러스터 인스턴스 생성

root@kitploit:~
### create RocketMQ cluster resource
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### check whether cluster resources is running
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m

Apache RocketMQ 커뮤니티

  • RocketMQ Streams: Apache RocketMQ 기반의 경량 스트림 컴퓨팅 엔진.
  • RocketMQ Flink: 데이터 스트림과 Table에서 소스 및 싱크 커넥터를 지원하는 Apache Flink의 Apache RocketMQ 커넥터.
  • RocketMQ APIs: RocketMQ protobuf 프로토콜.
  • RocketMQ Clients: gRPC/protobuf 기반 RocketMQ 클라이언트.
  • RocketMQ Remoting 기반 클라이언트
    • RocketMQ Client CPP
    • RocketMQ Client Go
    • RocketMQ Client Python
    • RocketMQ Client Nodejs
  • RocketMQ Spring: 개발자가 Apache RocketMQ를 Spring Boot와 빠르게 통합할 수 있도록 도와주는 프로젝트.
  • RocketMQ Exporter: Prometheus를 위한 Apache RocketMQ 익스포터.
  • RocketMQ Operator: Kubernetes에서 Apache RocketMQ 클러스터를 실행할 수 있는 방법 제공.
  • RocketMQ Docker: Apache RocketMQ Docker 이미지의 Git 저장소.
  • RocketMQ Dashboard: Apache RocketMQ의 운영 및 유지보수 콘솔.
  • RocketMQ Connect: Apache RocketMQ와 다른 시스템 간에 데이터를 확장 가능하고 안정적으로 스트리밍하는 도구.
  • RocketMQ MQTT: Apache RocketMQ가 IoT 기기 및 모바일 앱과 같은 단말의 메시지를 더 잘 지원할 수 있도록 하는 새로운 MQTT 프로토콜 아키텍처 모델.
  • RocketMQ Incubating Community Projects: Apache RocketMQ의 인큐베이팅 커뮤니티 프로젝트. logappender, rocketmq-ansible, rocketmq-beats-integration, rocketmq-cloudevents-binding 등을 포함.
  • RocketMQ Site: Apache RocketMQ 웹사이트 저장소.

학습 및 문의

  • 메일링 리스트: https://rocketmq.apache.org/about/contact/
  • 홈페이지: https://rocketmq.apache.org
  • 문서: https://rocketmq.apache.org/docs/quick-start/
  • 이슈: https://github.com/apache/rocketmq/issues
  • Rips: https://github.com/apache/rocketmq/wiki/RocketMQ-Improvement-Proposal
  • 질문: https://stackoverflow.com/questions/tagged/rocketmq
  • Slack: https://rocketmq-invite-automation.herokuapp.com/

기여

단순한 정리부터 대규모 새 기능 또는 기타 물질적 보상에 이르기까지 새로운 기여는 언제나 환영합니다. 자세한 내용은 여기를 참조하세요.


라이선스

Apache License, Version 2.0 Copyright (C) Apache Software Foundation


수출 통제 고지

이 배포판에는 암호화 소프트웨어가 포함되어 있습니다. 현재 거주하고 있는 국가에서는 암호화 소프트웨어의 수입, 소지, 사용 및/또는 다른 국가로의 재수출에 제한이 있을 수 있습니다. 암호화 소프트웨어를 사용하기 전에 해당 국가의 법률, 규정 및 정책을 확인하여 암호화 소프트웨어의 수입, 소지, 사용 및 재수출이 허용되는지 확인하십시오. 자세한 내용은 http://www.wassenaar.org/를 참조하십시오.

미국 상무부 산업안보국(BIS)은 이 소프트웨어를 수출 통제 품목 번호(ECCN) 5D002.C.1로 분류했습니다. 여기에는 비대칭 알고리즘을 사용하거나 암호화 기능을 수행하는 정보 보안 소프트웨어가 포함됩니다. 이 Apache Software Foundation 배포판의 형식 및 방식은 객체 코드와 소스 코드 모두에 대해 License Exception ENC Technology Software Unrestricted (TSU) 예외(BIS 수출 관리 규정 섹션 740.13 참조)에 따라 수출이 가능합니다.

다음은 포함된 암호화 소프트웨어에 대한 자세한 내용입니다.

이 소프트웨어는 Apache Commons Crypto (https://commons.apache.org/proper/commons-crypto/)를 사용하여 서비스 간 네트워크를 통해 전송되는 데이터의 인증, 암호화 및 복호화를 지원합니다.

도구 다운로드