
Demonstração baseada em Maven da mitigação de CVE-2023-33246 para Apache RocketMQ, apresentando teste de ataque e validação aprimorada de parâmetros para prevenir execução remota de código.
Este projeto é uma demonstração baseada em Maven da mitigação da CVE-2023-33246, uma vulnerabilidade no Apache RocketMQ.
org/example/Main.java: O arquivo principal do programa.org/apache/rocketmq/common/BrokerConfig.java: Versão modificada do código-fonte oficial do RocketMQ 4.9.5.Teste de Ataque: O método updateConfig em Main.java é usado para fins de teste de ataque.
Validação Aprimorada: O arquivo BrokerConfig.java inclui um novo método getValidatedRocketmqHome(). Este método reforça a validação do parâmetro para prevenir possíveis ataques.
RocketmqHomeEste projeto é baseado no Apache RocketMQ 4.9.5. O código-fonte oficial completo pode ser baixado de: