مختبر IDS/IPS - حماية Apache ActiveMQ من هجمات RCE
يقيّم هذا المشروع كيفية قدرة آليات IDS و IPS على اكتشاف ومنع استغلال ثغرة Apache ActiveMQ CVE-2023-46604 في بيئة معملية خاضعة للتحكم.
نظرة عامة على المشروع
تم تصميم المختبر بأنظمة منفصلة للمهاجم والبوابة والضحية لمحاكاة سير عمل واقعي للهجوم والدفاع. يشمل المشروع اكتشاف الثغرات والتحقق اليدوي والاستغلال والتخفيف.
عملي
- بنيت واختبرت بيئة المختبر
- فحصت الهدف باستخدام GVM و Nmap
- حاكات الهجوم باستخدام Metasploit
- طبقت الاكتشاف باستخدام Snort IDS/IPS
- طبقت ضوابط الوقاية باستخدام iptables و UFW
- تحققت من التخفيف من خلال الاختبار العملي وتحليل السجلات
التقنيات الرئيسية
- GVM
- Nmap
- Metasploit
- Snort
- iptables
- UFW
- Ubuntu Server
- Kali Linux
أبرز النقاط
- محاكاة هجوم RCE على Apache ActiveMQ (CVE-2023-46604)
- التحقق يدويًا من إصدار الخدمة المعرضة للثغرة
- اكتشاف حركة المرور الخبيثة باستخدام Snort
- منع حركة مرور الهجوم بضوابط جدار الحماية
- تقييم فعالية الدفاعات المنشورة
التقرير الكامل
انظر: DangTrungNguyen_22BA13239_FinalReport.pdf