Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-33246-Copy — 针对 CVE-2023-33246 的 Apache RocketMQ 漏洞利用,附带使用 Docker 容器搭建 namesrv、broker 和 console 的本地实验室设置指南。 | Kitploit
工具/GitHubGitHub/4mazing/cve-2023-33246-copy
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHub4mazing/cve-2023-33246-copy

CVE-2023-33246-Copy

针对 CVE-2023-33246 的 Apache RocketMQ 漏洞利用,附带使用 Docker 容器搭建 namesrv、broker 和 console 的本地实验室设置指南。

查看仓库
233年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

1. 参考学习

CVE-2023-33246 https://github.com/I5N0rth/CVE-2023-33246

2. 本地搭建环境

2.1 下载镜像

root@kitploit:~
# docker pull apache/rocketmq:4.9.1
# docker pull apacherocketmq/rocketmq-console:2.0.0

2.2 启动broker、namesrv、console

启动namesrv

root@kitploit:~
docker run -dit -p 9876:9876 -p 10909:10909 --name mqsrv -e "MAX_POSSIBLE_HEAP=100000000" apache/rocketmq:4.9.1 sh mqnamesrv /bin/bash

启动broker

root@kitploit:~
docker run -dit -p 10909:10909 -p 10911:10911 --name mqbroker --restart=always --link mqsrv:namesrv -e "NAMESRV_ADDR=namesrv:9876" -e "MAX_POSSIBLE_HEAP=200000000" apache/rocketmq:4.9.1 sh mqbroker -c /home/rocketmq/rocketmq-4.9.1/conf/broker.conf

启动console

root@kitploit:~
docker run -dit --name mqconsole -p 8080:8080 -e "JAVA_OPTS=-Drocketmq.config.namesrvAddr=mqsrv:9876 -Drocketmq.config.isVIPChannel=false" apacherocketmq/rocketmq-console:2.0.0

PS: 注意broker、console启动时会指定关联namesrv的地址

3. 可能遇到的问题

修改pom.xml添加依赖

root@kitploit:~
<dependency>
    <groupId>org.apache.rocketmq</groupId>
    <artifactId>rocketmq-tools</artifactId>
    <version>4.8.0</version>
</dependency>

4. 依赖下载报错

参考链接:Error: java: 程序包org.apache.xxxxxx不存在

下载工具