CVE-2023-46604 – Apache ActiveMQ RCE (Protocolo OpenWire)
Este repositorio documenta un entorno de laboratorio utilizado para comprender y detectar la vulnerabilidad CVE-2023-46604 que afecta a Apache ActiveMQ.
El objetivo de este proyecto:
- Comprender cómo se comporta el exploit a nivel de protocolo
- Capturar tráfico malicioso de OpenWire
- Crear reglas de detección con Suricata
- Documentar los pasos para uso educativo y de seguridad defensiva
⚠️ Importante: Este repositorio tiene fines educativos y de seguridad defensiva.
Aquí no se incluye código de exploit. Solo pasos de configuración de laboratorio, detección y mitigación.
Contenido
- Topología de red del laboratorio
- Notas de instalación de ActiveMQ
- Pasos de detección con Wireshark
- Regla y configuración del IDS Suricata
- Capturas de pantalla (editadas y seguras para compartir)
- Notas de análisis