Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
apache__rocketmq_CVE-2023-33246_5-1-0 — Эксплойт для CVE-2023-33246, нацеленный на Apache RocketMQ 5.1.0, обеспечивающий удалённое выполнение кода путём внедрения специально сформированных пакетов в конечную точку обновления конфигурации брокера. | Kitploit
Инструменты/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-33246_5-1-0
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность облачных сред
GitHubshoucheng3/apache__rocketmq_cve-2023-33246_5-1-0

apache__rocketmq_CVE-2023-33246_5-1-0

Эксплойт для CVE-2023-33246, нацеленный на Apache RocketMQ 5.1.0, обеспечивающий удалённое выполнение кода путём внедрения специально сформированных пакетов в конечную точку обновления конфигурации брокера.

Репозиторий
101 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache RocketMQ

[![Build Status][maven-build-image]][maven-build-url] [![CodeCov][codecov-image]][codecov-url] [![Maven Central][maven-central-image]][maven-central-url] [![Release][release-image]][release-url] [![License][license-image]][license-url] [![Average Time to Resolve An Issue][percentage-of-issues-still-open-image]][pencentage-of-issues-still-open-url] [![Percentage of Issues Still Open][average-time-to-resolve-an-issue-image]][average-time-to-resolve-an-issue-url] [![Twitter Follow][twitter-follow-image]][twitter-follow-url]

Apache RocketMQ — это распределённая платформа обмена сообщениями и потоковой обработки данных с низкой задержкой, высокой производительностью и надёжностью, ёмкостью триллионного уровня и гибкой масштабируемостью.

Она предоставляет множество возможностей:

  • Модели обмена сообщениями, включая publish/subscribe, request/reply и потоковую передачу
  • Транзакционные сообщения финансового уровня
  • Встроенные параметры конфигурации отказоустойчивости и высокой доступности на основе DLedger Controller
  • Встроенная возможность трассировки сообщений, также поддерживается OpenTracing
  • Интеграция с разнообразными экосистемами больших данных и потоковой обработки
  • Ретроактивность сообщений по времени или смещению
  • Надёжный FIFO и строго упорядоченный обмен сообщениями в одной очереди
  • Эффективная модель потребления pull и push
  • Возможность накопления миллионов сообщений в одной очереди
  • Множество протоколов обмена сообщениями, таких как gRPC, MQTT, JMS и OpenMessaging
  • Гибкая распределённая архитектура развёртывания с горизонтальным масштабированием
  • Быстрая система пакетного обмена сообщениями
  • Различные механизмы фильтрации сообщений, такие как SQL и Tag
  • Docker-образы для изолированного тестирования и изолированных облачных кластеров
  • Многофункциональная административная панель для конфигурации, метрик и мониторинга
  • Аутентификация и авторизация
  • Бесплатные коннекторы с открытым исходным кодом как для источников, так и для приёмников
  • Лёгкие вычисления в реальном времени

Быстрый старт

В этом разделе описаны шаги по установке RocketMQ различными способами. Для локальной разработки и тестирования будет создан только один экземпляр каждого компонента.

Запуск RocketMQ локально

RocketMQ работает во всех основных операционных системах и требует только установки Java JDK версии 8 или выше. Чтобы проверить, выполните java -version:

$ java -version
java version "1.8.0_121"

Для пользователей Windows нажмите здесь, чтобы загрузить бинарный выпуск RocketMQ 4.9.4, распакуйте его на локальный диск, например D:\rocketmq. Для пользователей macOS и Linux выполните следующие команды:

# Download release from the Apache mirror
$ wget https://archive.apache.org/dist/rocketmq/4.9.4/rocketmq-all-4.9.4-bin-release.zip

# Unpack the release
$ unzip rocketmq-all-4.9.4-bin-release.zip

Подготовьте терминал и перейдите в извлечённый каталог bin:

$ cd rocketmq-4.9.4/bin

1) Запуск NameServer

NameServer будет прослушивать порт 0.0.0.0:9876, убедитесь, что этот порт не занят другими процессами на локальной машине, а затем выполните следующие действия.

Для пользователей macOS и Linux:

### start Name Server
$ nohup sh mqnamesrv &

### check whether Name Server is successfully started
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

Пользователям Windows сначала необходимо задать переменные окружения:

  • На рабочем столе щёлкните правой кнопкой мыши значок «Компьютер».
  • Выберите «Свойства» в контекстном меню.
  • Нажмите «Дополнительные параметры системы».
  • Нажмите «Переменные среды».
  • Добавьте переменную окружения ROCKETMQ_HOME="D:\rocketmq".

Затем перейдите в каталог rocketmq, введите и выполните:

$ mqnamesrv.cmd
The Name Server boot success...

2) Запуск Broker

Для пользователей macOS и Linux:

### start Broker
$ nohup sh bin/mqbroker -n localhost:9876 &

### check whether Broker is successfully started, eg: Broker's IP is 192.168.1.2, Broker's name is broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

Для пользователей Windows:

$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

Запуск RocketMQ в Docker

Вы можете запустить RocketMQ на своей машине в Docker-контейнерах; для предоставления прослушивающего порта в контейнере будет использоваться сеть host.

1) Запуск NameServer

$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) Запуск Broker

$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

Запуск RocketMQ в Kubernetes

Вы также можете запустить кластер RocketMQ в кластере Kubernetes с помощью RocketMQ Operator. Перед началом работы убедитесь, что на вашей машине установлены kubectl и соответствующий файл kubeconfig.

1) Установка CRDs

### install CRDs
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### check whether CRDs is successfully installed
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### check whether operator is running
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) Создание экземпляра кластера

### create RocketMQ cluster resource
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### check whether cluster resources is running
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m
Скачать инструмент