Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
apache__rocketmq_CVE-2023-37582_4-9-6 — Эксплойт для CVE-2023-37582, нацеленный на Apache RocketMQ, распределенную платформу обмена сообщениями с низкой задержкой, высокой пропускной способностью и поддержкой транзакционных сообщений, аутентификации и шифрования. | Kitploit
Инструменты/GitHubGitHub/shoucheng3/apache__rocketmq_cve-2023-37582_4-9-6
Аутентификация и авторизацияИнструменты шифрования/дешифрованияАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность облачных сред
GitHubshoucheng3/apache__rocketmq_cve-2023-37582_4-9-6

apache__rocketmq_CVE-2023-37582_4-9-6

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для CVE-2023-37582, нацеленный на Apache RocketMQ, распределенную платформу обмена сообщениями с низкой задержкой, высокой пропускной способностью и поддержкой транзакционных сообщений, аутентификации и шифрования.

Репозиторий
1 год назадЕщё не проверено

Apache RocketMQ

Build Status Coverage Status CodeCov Maven Central GitHub release License Average time to resolve an issue Percentage of issues still open Twitter Follow

Apache RocketMQ — это распределенная платформа обмена сообщениями и потоковой передачи данных с низкой задержкой, высокой производительностью и надежностью, емкостью на триллионы сообщений и гибкой масштабируемостью.

Она предлагает множество функций:

  • Модели обмена сообщениями: публикация/подписка, запрос/ответ и потоковая передача
  • Транзакционные сообщения финансового уровня
  • Встроенная отказоустойчивость и высокая доступность на основе DLedger
  • Встроенная трассировка сообщений с поддержкой OpenTracing
  • Интеграция с разнообразными системами больших данных и потоковой обработки
  • Возврат сообщений по времени или смещению
  • Надежная FIFO и строгая упорядоченная доставка в одной очереди
  • Эффективная модель потребления pull и push
  • Возможность накопления миллионов сообщений в одной очереди
  • Несколько протоколов обмена сообщениями: gRPC, MQTT, JMS и OpenMessaging
  • Гибкая распределенная архитектура с горизонтальным масштабированием
  • Молниеносная пакетная обработка сообщений
  • Различные механизмы фильтрации сообщений: SQL и теги
  • Docker-образы для изолированного тестирования и облачных кластеров
  • Богатая административная панель для конфигурации, метрик и мониторинга
  • Аутентификация и авторизация
  • Бесплатные соединители с открытым исходным кодом для источников и приемников
  • Легковесные вычисления в реальном времени

Быстрый старт

В этом разделе приведены пошаговые инструкции по установке RocketMQ различными способами. Для локальной разработки и тестирования будет создан только один экземпляр каждого компонента.

Запуск RocketMQ локально

RocketMQ работает на всех основных операционных системах и требует только установленной Java JDK версии 8 или выше. Чтобы проверить, выполните java -version:

root@kitploit:~
$ java -version
java version "1.8.0_121"

Для пользователей Windows: нажмите здесь, чтобы загрузить бинарный релиз RocketMQ 4.9.3, распакуйте его в локальную папку, например D:\rocketmq. Для пользователей macOS и Linux выполните следующие команды:

root@kitploit:~
# Загрузка релиза из зеркала Apache
$ wget https://archive.apache.org/dist/rocketmq/4.9.3/rocketmq-all-4.9.3-bin-release.zip

# Распаковка релиза
$ unzip rocketmq-all-4.9.3-bin-release.zip

Подготовьте терминал и перейдите в извлеченную директорию bin:

root@kitploit:~
$ cd rocketmq-4.9.3/bin

1) Запуск NameServer

NameServer будет прослушивать порт 0.0.0.0:9876. Убедитесь, что этот порт не занят другими процессами на локальной машине, и выполните следующие действия.

Для пользователей macOS и Linux:

root@kitploit:~
### Запуск NameServer
$ nohup sh mqnamesrv &

### Проверка успешности запуска NameServer
$ tail -f ~/logs/rocketmqlogs/namesrv.log
The Name Server boot success...

Для пользователей Windows сначала необходимо задать переменные окружения:

  • На рабочем столе щелкните правой кнопкой мыши значок «Компьютер».
  • Выберите «Свойства» в контекстном меню.
  • Нажмите «Дополнительные параметры системы».
  • Нажмите «Переменные среды».
  • Добавьте переменную окружения ROCKETMQ_HOME="D:\rocketmq".

Затем перейдите в каталог rocketmq, введите и выполните:

root@kitploit:~
$ mqnamesrv.cmd
The Name Server boot success...

2) Запуск Broker

Для пользователей macOS и Linux:

root@kitploit:~
### Запуск Broker
$ nohup sh bin/mqbroker -n localhost:9876 &

### Проверка успешности запуска Broker, например: IP брокера 192.168.1.2, имя брокера broker-a
$ tail -f ~/logs/rocketmqlogs/broker.log
The broker[broker-a, 192.169.1.2:10911] boot success...

Для пользователей Windows:

root@kitploit:~
$ mqbroker.cmd -n localhost:9876
The broker[broker-a, 192.169.1.2:10911] boot success...

Запуск RocketMQ в Docker

Вы можете запустить RocketMQ на своей машине в контейнерах Docker. Сеть host будет использоваться для открытия порта прослушивания внутри контейнера.

1) Запуск NameServer

root@kitploit:~
$ docker run -it --net=host apache/rocketmq ./mqnamesrv

2) Запуск Broker

root@kitploit:~
$ docker run -it --net=host --mount source=/tmp/store,target=/home/rocketmq/store apache/rocketmq ./mqbroker -n localhost:9876

Запуск RocketMQ в Kubernetes

Вы также можете запустить кластер RocketMQ в кластере Kubernetes с помощью RocketMQ Operator. Перед началом работы убедитесь, что на вашей машине установлены kubectl и соответствующий kubeconfig-файл.

1) Установка CRD

root@kitploit:~
### Установка CRD
$ git clone https://github.com/apache/rocketmq-operator
$ cd rocketmq-operator && make deploy

### Проверка успешности установки CRD
$ kubectl get crd | grep rocketmq.apache.org
brokers.rocketmq.apache.org                 2022-05-12T09:23:18Z
consoles.rocketmq.apache.org                2022-05-12T09:23:19Z
nameservices.rocketmq.apache.org            2022-05-12T09:23:18Z
topictransfers.rocketmq.apache.org          2022-05-12T09:23:19Z

### Проверка, работает ли оператор
$ kubectl get pods | grep rocketmq-operator
rocketmq-operator-6f65c77c49-8hwmj   1/1     Running   0          93s

2) Создание экземпляра кластера

root@kitploit:~
### Создание ресурса кластера RocketMQ
$ cd example && kubectl create -f rocketmq_v1alpha1_rocketmq_cluster.yaml

### Проверка, запущены ли ресурсы кластера
$ kubectl get sts
NAME                 READY   AGE
broker-0-master      1/1     107m
broker-0-replica-1   1/1     107m
name-service         1/1     107m

Сообщество Apache RocketMQ

  • RocketMQ Streams: Легковесный движок потоковых вычислений на базе Apache RocketMQ.
  • RocketMQ Flink: Соединитель Apache RocketMQ для Apache Flink, поддерживающий источник и приемник в потоках данных и таблицах.
  • Многоязычные клиенты RocketMQ:
    • RocketMQ Client CPP
    • RocketMQ Client Go
    • RocketMQ Client Python
    • RocketMQ Client Nodejs
  • RocketMQ Spring: Проект, помогающий разработчикам быстро интегрировать Apache RocketMQ с Spring Boot.
  • RocketMQ Exporter: Экспортер Apache RocketMQ для Prometheus.
  • RocketMQ Operator: Предоставляет способ запуска кластера Apache RocketMQ в Kubernetes.
  • RocketMQ Docker: Репозиторий Git для Docker-образа Apache RocketMQ.
  • RocketMQ Dashboard: Консоль эксплуатации и обслуживания Apache RocketMQ.
  • RocketMQ Connect: Инструмент для масштабируемой и надежной потоковой передачи данных между Apache RocketMQ и другими системами.
  • RocketMQ MQTT: Новая архитектурная модель протокола MQTT, на основе которой Apache RocketMQ может лучше поддерживать сообщения от терминалов, таких как устройства IoT и мобильные приложения.
  • Инкубационные проекты сообщества RocketMQ: Инкубационные проекты сообщества Apache RocketMQ, включая logappender, rocketmq-ansible, rocketmq-beats-integration, и другие.

Изучайте и связывайтесь с нами

  • Списки рассылки: https://rocketmq.apache.org/about/contact/
  • Домашняя страница: https://rocketmq.apache.org
  • Документация: https://rocketmq.apache.org/docs/quick-start/
  • Issues: https://github.com/apache/rocketmq/issues
  • Rips: https://github.com/apache/rocketmq/wiki/RocketMQ-Improvement-Proposal
  • Вопросы на StackOverflow: https://stackoverflow.com/questions/tagged/rocketmq
  • Slack: https://rocketmq-invite-automation.herokuapp.com/

Участие в разработке

Мы всегда рады новым вкладам, будь то тривиальные исправления, крупные новые функции или другие материальные поощрения. Подробнее см. здесь.


Лицензия

Apache License, Version 2.0 Copyright (C) Apache Software Foundation


Уведомление об экспортном контроле

Данная дистрибуция включает криптографическое программное обеспечение. В стране вашего текущего проживания могут действовать ограничения на импорт, владение, использование и/или реэкспорт в другую страну программного обеспечения для шифрования. ПЕРЕД использованием любого программного обеспечения для шифрования ознакомьтесь с законами, нормативными актами и политиками вашей страны относительно импорта, владения, использования и реэкспорта такого ПО, чтобы убедиться, что это разрешено. См. http://www.wassenaar.org/ для получения дополнительной информации.

Министерство торговли США, Бюро промышленности и безопасности (BIS) классифицировало данное программное обеспечение как экспортный товарный номер (ECCN) 5D002.C.1, который включает программное обеспечение для обеспечения информационной безопасности, использующее или выполняющее криптографические функции с асимметричными алгоритмами. Форма и способ распространения этого программного обеспечения Фондом Apache Software Foundation делают его пригодным для экспорта по исключению лицензии ENC Technology Software Unrestricted (TSU) (см. Правила экспортного администрирования BIS, раздел 740.13) как для объектного, так и для исходного кода.

Ниже приведены дополнительные сведения о включенном криптографическом программном обеспечении:

Это программное обеспечение использует Apache Commons Crypto (https://commons.apache.org/proper/commons-crypto/) для поддержки аутентификации, а также шифрования и дешифрования данных, передаваемых по сети между сервисами.

Скачать инструмент
rocketmq-cloudevents-binding
  • Сайт RocketMQ: Репозиторий веб-сайта Apache RocketMQ.