CVE-2023-46604 – Apache ActiveMQ RCE (OpenWire Protocol)
يوثق هذا المستودع بيئة مختبر تُستخدم لفهم واكتشاف الثغرة CVE-2023-46604 التي تؤثر على Apache ActiveMQ.
هدف هذا المشروع:
- فهم سلوك الاستغلال على مستوى البروتوكول
- التقاط حركة مرور OpenWire الخبيثة
- بناء قواعد اكتشاف باستخدام Suricata
- توثيق الخطوات للاستخدام التعليمي والأمن الدفاعي
⚠️ مهم: هذا المستودع مخصص للأغراض التعليمية والأمن الدفاعي.
لا يتضمن أي كود استغلال هنا. فقط إعداد المختبر، والاكتشاف، وخطوات التخفيف.
المحتويات
- طوبولوجيا شبكة المختبر
- ملاحظات تثبيت ActiveMQ
- خطوات الاكتشاف باستخدام Wireshark
- قاعدة وإعدادات Suricata IDS
- لقطات شاشة (منقّحة وآمنة للمشاركة)
- ملاحظات التحليل