
Schwachstellenerkennung und -behebung Apache ActiveMQ | Sicherheitsarchitekturen und Systemadministration - zu - Apache ActiveMQ Deserialisierung Remote Code Execution (RCE) – CVE-2023-46604
Sicherheitsarchitekturen & Systemadministration
Autor: [Vaishnavu C V] · Datum: 17 Sep 2025
Status: ⌀ Phase-2-Liefergegenstände abgeschlossen
Dieses Repository dokumentiert ein praktisches Sicherheitsdesign-Projekt, das sich auf CVE‑2023‑46604 in Apache ActiveMQ (Classic) konzentriert. Es enthält eine klare Erklärung der Sicherheitslücke, ausführliche technische Notizen, eine Auswirkungsbewertung, betroffene Systeme, Erkennungs- und Abwehrdesigns sowie einen konsolidierten Designbericht, der für die Einreichung an der Universität geeignet ist.
→→ Phase-2-Designbericht (einzelne Datei) → phase_2_design_report.md
→→ Alle Abschnitte (modular):
phase_2_intro.mdphase_2_vulnerability_explanation.mdphase_2_technical_detail.mdphase_2_impact.mdphase_2_affected_systems.mdphase_2_detection_design.mdphase_2_mitigation_design.mdphase_2_conclusion.mdphase_2_references.md.
├── phase_2_design_report.md
├── phase_2_intro.md
├── phase_2_vulnerability_explanation.md
├── phase_2_technical_detail.md
├── phase_2_impact.md
├── phase_2_affected_systems.md
├── phase_2_detection_design.md
├── phase_2_mitigation_design.md
├── phase_2_conclusion.md
└── phase_2_references.md
flowchart LR
A[Internet attacker] -->|OpenWire 61616<br/>malicious serialized payload| B[(ActiveMQ Broker)]
A -->|Scanning and recon| F[Firewall and ACLs]
F --> B
B -->|Traffic mirror or syslog| C[IDS or IPS Suricata Snort]
B -->|Conn logs| D[Zeek anomaly logs]
B -->|App logs| E[ActiveMQ logs]
C -->|Alert| J[(SIEM)]
D -->|Alert| J
E -->|Alert| J
J -->|Correlation and auto action| G[Fail2ban auto ban]
G -. block .- F
H[Container sandbox non root AppArmor] --- B
I[Protocol restriction disable OpenWire] --- B
classDef detect fill:#eef7ff,stroke:#82b1ff,color:#0a3d62;
classDef ctrl fill:#eefbee,stroke:#6bbf59,color:#0a3d62;
classDef siem fill:#fff7e6,stroke:#f5a623,color:#6b3e00;
class C,D,E detect;
class F,G,H,I ctrl;
class J siem;phase_2_design_report.md.→→ Sicherheitshinweis: Alle Ausnutzungsschritte dürfen nur in einem rechtskonformen, kontrollierten Labor durchgeführt werden, niemals auf Produktionssystemen oder Systemen, die Sie nicht besitzen/betreiben.
phase_2_vulnerability_explanation.mdphase_2_detection_design.md und phase_2_mitigation_design.mdDiese Bildungsinhalte werden für akademische, nichtkommerzielle Zwecke bereitgestellt. Befolgen Sie die Richtlinien Ihrer Einrichtung und die örtlichen Gesetze.