Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-37582_4-9-6
Autenticação e AutorizaçãoFerramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança na Nuvem
GitHubshoucheng3/apache__rocketmq_cve-2023-37582_4-9-6

apache__rocketmq_CVE-2023-37582_4-9-6

Exploit para CVE-2023-37582 visando Apache RocketMQ, uma plataforma de mensagens distribuídas com baixa latência, alta taxa de transferência e suporte para mensagens transacionais, autenticação e criptografia.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
5há 1 anoAinda não revisado

Apache RocketMQ

Build Status Coverage Status CodeCov Maven Central GitHub release License Average time to resolve an issue Percentage of issues still open Twitter Follow

Apache RocketMQ é uma plataforma de mensagens e streaming distribuída com baixa latência, alto desempenho e confiabilidade, capacidade em nível de trilhões e escalabilidade flexível.

Ela oferece uma variedade de recursos:

  • Padrões de mensagens incluindo publicar/assinar, solicitar/responder e streaming
  • Mensagem transacional de nível financeiro
  • Opções de configuração de tolerância a falhas e alta disponibilidade integradas baseadas em DLedger
  • Capacidade de rastreamento de mensagens integrada, também suporta opentracing
  • Integração versátil com ecossistemas de big data e streaming
  • Retroação de mensagens por tempo ou offset
  • Mensagens FIFO confiáveis e estritamente ordenadas na mesma fila
  • Modelo eficiente de consumo pull e push
  • Capacidade de acumulação de mensagens em nível de milhões em uma única fila
  • Múltiplos protocolos de mensagens como gRPC, MQTT, JMS e OpenMessaging
  • Arquitetura de implantação flexível distribuída e escalável
  • Sistema de troca de mensagens em lote extremamente rápido
  • Vários mecanismos de filtro de mensagens, como SQL e Tag
  • Imagens Docker para testes isolados e clusters isolados na nuvem
  • Painel administrativo rico em recursos para configuração, métricas e monitoramento
  • Autenticação e autorização
  • Conectores de código aberto gratuitos, tanto para origens quanto para destinos
  • Computação leve em tempo real

Início Rápido

Este parágrafo guia você pelas etapas de instalação do RocketMQ de diferentes maneiras. Para desenvolvimento e testes locais, apenas uma instância será criada para cada componente.

Executar RocketMQ localmente

O RocketMQ é executado em todos os principais sistemas operacionais e requer apenas a instalação do Java JDK versão 8 ou superior. Para verificar, execute java -version:

root@kitploit:~
$ java -version
java version "1.8.0_121"

Para usuários do Windows, clique aqui para baixar a versão binária 4.9.3 do RocketMQ, descompacte-a em seu disco local, como D:\rocketmq. Para usuários de macOS e Linux, execute os seguintes comandos:

root@kitploit:~
# Download release from the Apache mirror
$ wget https://archive.apache.org/dist/rocketmq/4.9.3/rocketmq-all-4.9.3-bin-release.zip

# Unpack the release
$ unzip rocketmq-all-4.9.3-bin-release.zip

Prepare um terminal e vá para o diretório bin extraído:

root@kitploit:~
$ cd rocketmq-4.9.3/bin

1) Iniciar NameServer

O NameServer escutará em 0.0.0.0:9876, certifique-se de que a porta não está sendo usada por outros na máquina local e, em seguida, faça o seguinte.

Para usuários de macOS e Linux:

root@kitploit:~
### start Name Server
$ nohup sh mqnamesrv &

### check whether Name Server is successfully started
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

Para usuários do Windows, você precisa definir as variáveis de ambiente primeiro:

  • Na área de trabalho, clique com o botão direito no ícone Computador.
  • Escolha Propriedades no menu de contexto.
  • Clique no link Configurações avançadas do sistema.
  • Clique em Variáveis de Ambiente.
  • Adicione a variável de ambiente ROCKETMQ_HOME="D:\rocketmq".

Em seguida, mude o diretório para rocketmq, digite e execute:

root@kitploit:~
$ mqnamesrv.cmd
The Name Server boot success...

2) Iniciar Broker

Para usuários de macOS e Linux:

root@kitploit:~
### start Broker
$ nohup sh bin/mqbroker -n localhost:9876 &

### check whether Broker is successfully started, eg: Broker's IP is 192.168.1.2, Broker's name is broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

Para usuários do Windows:

root@kitploit:~
$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

Executar RocketMQ no Docker

Você pode executar o RocketMQ em sua própria máquina dentro de contêineres Docker, a rede host será usada para expor a porta de escuta no contêiner.

1) Iniciar NameServer

root@kitploit:~
$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) Iniciar Broker

root@kitploit:~
$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

Executar RocketMQ no Kubernetes

Você também pode executar um cluster RocketMQ dentro de um cluster Kubernetes usando o RocketMQ Operator. Antes de suas operações, certifique-se de que o kubectl e o arquivo kubeconfig relacionado estejam instalados em sua máquina.

1) Instalar CRDs

root@kitploit:~
### install CRDs
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### check whether CRDs is successfully installed
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### check whether operator is running
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) Criar Instância do Cluster

root@kitploit:~
### create RocketMQ cluster resource
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### check whether cluster resources is running
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m

Comunidade Apache RocketMQ

  • RocketMQ Streams: Um mecanismo leve de computação de fluxo baseado no Apache RocketMQ.
  • RocketMQ Flink: O conector Apache RocketMQ do Apache Flink que suporta conector de origem e destino em fluxo de dados e Table.
  • Clientes RocketMQ em Múltiplos Idiomas
    • RocketMQ Client CPP
    • RocketMQ Client Go
    • RocketMQ Client Python
    • RocketMQ Client Nodejs
  • RocketMQ Spring: Um projeto que ajuda desenvolvedores a integrar rapidamente o Apache RocketMQ com o Spring Boot.
  • RocketMQ Exporter: Um exportador Apache RocketMQ para Prometheus.
  • RocketMQ Operator: Fornecendo uma maneira de executar um cluster Apache RocketMQ no Kubernetes.
  • RocketMQ Docker: O repositório Git da Imagem Docker para Apache RocketMQ.
  • RocketMQ Dashboard: Console de operação e manutenção do Apache RocketMQ.
  • RocketMQ Connect: Uma ferramenta para transmitir dados de forma escalável e confiável entre o Apache RocketMQ e outros sistemas.
  • RocketMQ MQTT: Um novo modelo de arquitetura de protocolo MQTT, com base no qual o Apache RocketMQ pode suportar melhor mensagens de terminais como dispositivos IoT e APP Móvel.
  • Projetos Incubados da Comunidade RocketMQ: Projetos incubados da comunidade do Apache RocketMQ, incluindo logappender, rocketmq-ansible, rocketmq-beats-integration, , etc.

Aprenda & Contate-nos

  • Listas de Discussão: https://rocketmq.apache.org/about/contact/
  • Página Inicial: https://rocketmq.apache.org
  • Documentação: https://rocketmq.apache.org/docs/quick-start/
  • Problemas: https://github.com/apache/rocketmq/issues
  • Rips: https://github.com/apache/rocketmq/wiki/RocketMQ-Improvement-Proposal
  • Pergunte: https://stackoverflow.com/questions/tagged/rocketmq
  • Slack: https://rocketmq-invite-automation.herokuapp.com/

Contribuindo

Sempre recebemos novas contribuições, seja para limpezas triviais, grandes novos recursos ou outras recompensas materiais, mais detalhes veja aqui.


Licença

Licença Apache, Versão 2.0 Copyright (C) Apache Software Foundation


Aviso de Controle de Exportação

Esta distribuição inclui software criptográfico. O país em que você reside atualmente pode ter restrições sobre importação, posse, uso e/ou reexportação para outro país de software de criptografia. ANTES de usar qualquer software de criptografia, verifique as leis, regulamentos e políticas do seu país relativos à importação, posse, uso e reexportação de software de criptografia, para ver se isso é permitido. Veja http://www.wassenaar.org/ para mais informações.

O Departamento de Comércio do Governo dos EUA, Bureau of Industry and Security (BIS), classificou este software como Número de Controle de Commodity de Exportação (ECCN) 5D002.C.1, que inclui software de segurança da informação que usa ou realiza funções criptográficas com algoritmos assimétricos. A forma e maneira desta distribuição da Apache Software Foundation a torna elegível para exportação sob a exceção de Licença ENC Technology Software Unrestricted (TSU) (veja os Regulamentos de Administração de Exportação do BIS, Seção 740.13) tanto para código objeto quanto para código fonte.

O seguinte fornece mais detalhes sobre o software criptográfico incluído:

Este software usa Apache Commons Crypto (https://commons.apache.org/proper/commons-crypto/) para suportar autenticação, e criptografia e descriptografia dos dados enviados pela rede entre serviços.

Baixar ferramenta
rocketmq-cloudevents-binding
  • RocketMQ Site: O repositório do site do Apache RocketMQ.