Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
apache__rocketmq_CVE-2023-33246_5-1-0 — Exploit para CVE-2023-33246 direcionado ao Apache RocketMQ 5.1.0, permitindo execução remota de código por meio de injeção de pacotes maliciosos no endpoint de atualização de configuração do broker. | Kitploit
Ferramentas/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-33246_5-1-0
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança na Nuvem
GitHubshoucheng3/apache__rocketmq_cve-2023-33246_5-1-0

apache__rocketmq_CVE-2023-33246_5-1-0

Exploit para CVE-2023-33246 direcionado ao Apache RocketMQ 5.1.0, permitindo execução remota de código por meio de injeção de pacotes maliciosos no endpoint de atualização de configuração do broker.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Apache RocketMQ

Build Status CodeCov Maven Central Release License Average Time to Resolve An Issue Percentage of Issues Still Open Twitter Follow

Apache RocketMQ é uma plataforma distribuída de mensageria e streaming com baixa latência, alto desempenho e confiabilidade, capacidade em nível de trilhões e escalabilidade flexível.

Ele oferece uma variedade de recursos:

  • Padrões de mensageria incluindo publish/subscribe, request/reply e streaming
  • Mensagens transacionais de nível financeiro
  • Opções de configuração integradas de tolerância a falhas e alta disponibilidade baseadas no DLedger Controller
  • Capacidade integrada de rastreamento de mensagens, com suporte também a opentracing
  • Integração versátil com ecossistemas de big data e streaming
  • Retroatividade de mensagens por tempo ou offset
  • Mensageria FIFO confiável e ordenação estrita na mesma fila
  • Modelo de consumo eficiente por pull e push
  • Capacidade de acumulação de mensagens em nível de milhões em uma única fila
  • Múltiplos protocolos de mensageria como gRPC, MQTT, JMS e OpenMessaging
  • Arquitetura de implantação distribuída flexível com escala horizontal
  • Sistema de troca de mensagens em lote extremamente rápido
  • Diversos mecanismos de filtragem de mensagens, como SQL e Tag
  • Imagens Docker para testes isolados e clusters isolados na nuvem
  • Painel administrativo repleto de recursos para configuração, métricas e monitoramento
  • Autenticação e autorização
  • Conectores de código aberto gratuitos, tanto para sources quanto para sinks
  • Computação em tempo real leve

Início Rápido

Este parágrafo orienta você pelas etapas de instalação do RocketMQ de diferentes maneiras. Para desenvolvimento e testes locais, apenas uma instância será criada para cada componente.

Executar o RocketMQ localmente

O RocketMQ executa em todos os principais sistemas operacionais e requer apenas um Java JDK versão 8 ou superior instalado. Para verificar, execute java -version:

root@kitploit:~
$ java -version
java version "1.8.0_121"

Para usuários Windows, clique aqui para baixar a versão binária 4.9.4 do RocketMQ, descompacte-a em seu disco local, como D:\rocketmq. Para usuários de macOS e Linux, execute os seguintes comandos:

root@kitploit:~
# Download release from the Apache mirror
$ wget https://archive.apache.org/dist/rocketmq/4.9.4/rocketmq-all-4.9.4-bin-release.zip

# Unpack the release
$ unzip rocketmq-all-4.9.4-bin-release.zip

Prepare um terminal e acesse o diretório bin extraído:

root@kitploit:~
$ cd rocketmq-4.9.4/bin

1) Iniciar o NameServer

O NameServer ficará escutando em 0.0.0.0:9876; certifique-se de que a porta não esteja sendo usada por outros na máquina local e, em seguida, faça o seguinte.

Para usuários de macOS e Linux:

root@kitploit:~
### start Name Server
$ nohup sh mqnamesrv &

### check whether Name Server is successfully started
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

Para usuários Windows, você precisa definir as variáveis de ambiente primeiro:

  • Na área de trabalho, clique com o botão direito no ícone Computador.
  • Escolha Propriedades no menu de contexto.
  • Clique no link Configurações avançadas do sistema.
  • Clique em Variáveis de Ambiente.
  • Adicione a variável de ambiente ROCKETMQ_HOME="D:\rocketmq".

Em seguida, mude para o diretório do rocketmq, digite e execute:

root@kitploit:~
$ mqnamesrv.cmd
The Name Server boot success...

2) Iniciar o Broker

Para usuários de macOS e Linux:

root@kitploit:~
### start Broker
$ nohup sh bin/mqbroker -n localhost:9876 &

### check whether Broker is successfully started, eg: Broker's IP is 192.168.1.2, Broker's name is broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

Para usuários Windows:

root@kitploit:~
$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

Executar o RocketMQ no Docker

Você pode executar o RocketMQ em sua própria máquina usando contêineres Docker; a rede host será usada para expor a porta de escuta no contêiner.

1) Iniciar o NameServer

root@kitploit:~
$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) Iniciar o Broker

root@kitploit:~
$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

Executar o RocketMQ no Kubernetes

Você também pode executar um cluster RocketMQ em um cluster Kubernetes usando o RocketMQ Operator. Antes de suas operações, certifique-se de que o kubectl e o arquivo kubeconfig correspondente estejam instalados em sua máquina.

1) Instalar CRDs

root@kitploit:~
### install CRDs
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### check whether CRDs is successfully installed
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### check whether operator is running
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) Criar a instância do cluster

root@kitploit:~
### create RocketMQ cluster resource
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### check whether cluster resources is running
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m

Comunidade Apache RocketMQ

  • RocketMQ Streams: Um mecanismo leve de computação de streams baseado no Apache RocketMQ.
  • RocketMQ Flink: O conector Apache RocketMQ do Apache Flink que suporta conectores de source e sink em data stream e Table.
  • RocketMQ APIs: Protocolo protobuf do RocketMQ.
  • RocketMQ Clients: Clientes RocketMQ baseados em gRPC/protobuf.
  • Clientes RocketMQ baseados em Remoting
    • RocketMQ Client CPP
    • RocketMQ Client Go
    • RocketMQ Client Python
    • RocketMQ Client Nodejs
  • RocketMQ Spring: Um projeto que ajuda desenvolvedores a integrar rapidamente o Apache RocketMQ com o Spring Boot.
  • RocketMQ Exporter: Um exporter do Apache RocketMQ para o Prometheus.
  • RocketMQ Operator: Fornece uma maneira de executar um cluster Apache RocketMQ no Kubernetes.
  • RocketMQ Docker: O repositório Git da Imagem Docker do Apache RocketMQ.
  • RocketMQ Dashboard: Console de operação e manutenção do Apache RocketMQ.
  • RocketMQ Connect: Uma ferramenta para transmitir dados de forma escalável e confiável entre o Apache RocketMQ e outros sistemas.
  • RocketMQ MQTT: Um novo modelo de arquitetura para o protocolo MQTT, com base no qual o Apache RocketMQ pode suportar melhor mensagens de terminais como dispositivos IoT e aplicativos móveis.
  • RocketMQ Incubating Community Projects: Projetos da comunidade em incubação do Apache RocketMQ, incluindo logappender, rocketmq-ansible, rocketmq-beats-integration, rocketmq-cloudevents-binding, etc.
  • RocketMQ Site: O repositório do site do Apache RocketMQ.

Aprenda & Fale conosco

  • Listas de discussão: https://rocketmq.apache.org/about/contact/
  • Site: https://rocketmq.apache.org
  • Documentação: https://rocketmq.apache.org/docs/quick-start/
  • Issues: https://github.com/apache/rocketmq/issues
  • Rips: https://github.com/apache/rocketmq/wiki/RocketMQ-Improvement-Proposal
  • Pergunte: https://stackoverflow.com/questions/tagged/rocketmq
  • Slack: https://rocketmq-invite-automation.herokuapp.com/

Contribuindo

Sempre damos boas-vindas a novas contribuições, sejam para limpezas triviais, grandes novos recursos ou outras recompensas materiais; mais detalhes veja aqui.


Licença

Apache License, Versão 2.0 Copyright (C) Apache Software Foundation


Aviso de Controle de Exportação

Esta distribuição inclui software criptográfico. O país onde você reside atualmente pode ter restrições sobre a importação, posse, uso e/ou reexportação para outro país de software de criptografia. ANTES de usar qualquer software de criptografia, verifique as leis, regulamentos e políticas do seu país sobre a importação, posse, uso e reexportação de software de criptografia, para verificar se isso é permitido. Consulte http://www.wassenaar.org/ para obter mais informações.

O Departamento de Comércio do Governo dos EUA, Bureau of Industry and Security (BIS), classificou este software como Export Commodity Control Number (ECCN) 5D002.C.1, que inclui software de segurança da informação que usa ou executa funções criptográficas com algoritmos assimétricos. A forma e o modo desta distribuição da Apache Software Foundation a tornam elegível para exportação sob a exceção License Exception ENC Technology Software Unrestricted (TSU) (consulte os BIS Export Administration Regulations, Seção 740.13), tanto para código objeto quanto para código fonte.

A seguir, são fornecidos mais detalhes sobre o software criptográfico incluído:

Este software usa o Apache Commons Crypto (https://commons.apache.org/proper/commons-crypto/) para suportar autenticação e criptografia e descriptografia de dados enviados pela rede entre serviços.

Baixar ferramenta