
Exploit para CVE-2019-0222 dirigido a Apache ActiveMQ 5.15.8, que permite la ejecución remota de código a través de solicitudes HTTP manipuladas a la API REST del broker de mensajes.
Apache ActiveMQ es un Message Broker de alto rendimiento bajo licencia Apache 2.0 y una implementación de JMS 1.1.
Para ayudarte a comenzar, prueba los siguientes enlaces:
Primeros pasos
Compilación
Ejemplos
Aceptamos todo tipo de contribuciones, para más detalles sobre cómo puedes ayudar http://activemq.apache.org/contributing.html
Por favor, consulta el sitio web para obtener detalles sobre cómo encontrar el rastreador de incidencias, listas de correo, wiki o canal IRC en http://activemq.apache.org/
Ayúdanos a mejorar Apache ActiveMQ: agradecemos cualquier comentario que puedas tener.
¡Disfrútalo!
Este software está licenciado bajo los términos que puedes encontrar en el archivo llamado "LICENSE" en este directorio.
Esta distribución incluye software criptográfico. El país en el que resides actualmente puede tener restricciones sobre la importación, posesión, uso y/o reexportación a otro país de software de cifrado. ANTES de usar cualquier software de cifrado, verifica las leyes, regulaciones y políticas de tu país con respecto a la importación, posesión, uso y reexportación de software de cifrado para ver si está permitido. Consulta http://www.wassenaar.org/ para más información.
El Departamento de Comercio de los Estados Unidos, Oficina de Industria y Seguridad (BIS), ha clasificado este software como Número de Control de Productos de Exportación (ECCN) 5D002.C.1, que incluye software de seguridad de la información que utiliza o realiza funciones criptográficas con algoritmos asimétricos. La forma y manera de esta distribución de la Apache Software Foundation la hace elegible para exportación bajo la excepción de la Licencia Excepción de Software de Tecnología ENC sin Restricciones (TSU) (ver las Regulaciones de Administración de Exportaciones del BIS, Sección 740.13) tanto para código objeto como para código fuente.
Lo siguiente proporciona más detalles sobre el software criptográfico incluido:
ActiveMQ soporta el uso de conexiones SSL TCP cuando se utiliza con una JVM que soporte las extensiones de criptografía Java http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html. ActiveMQ no incluye estas bibliotecas en sí mismo, pero está diseñado para usarlas.