
Exploit para CVE-2020-11998 dirigido a Apache ActiveMQ 5.15.12, que permite la ejecución remota de código mediante mensajes manipulados enviados al corredor de mensajes vulnerable.
Apache ActiveMQ es un Message Broker de alto rendimiento licenciado bajo Apache 2.0 y una implementación de JMS 1.1.
Para ayudarte a empezar, prueba los siguientes enlaces:
Primeros pasos
Compilación
Ejemplos
Agradecemos todo tipo de contribuciones; para más detalles sobre cómo puedes ayudar, visita http://activemq.apache.org/contributing.html
Consulta el sitio web para obtener información sobre el rastreador de incidencias, listas de correo, wiki o canal IRC en http://activemq.apache.org/
Ayúdanos a mejorar Apache ActiveMQ: valoramos cualquier comentario que puedas tener.
¡Disfruta!
Este software está licenciado bajo los términos que encontrarás en el archivo llamado "LICENSE" en este directorio.
Esta distribución incluye software criptográfico. El país en el que residas actualmente puede tener restricciones sobre la importación, posesión, uso y/o reexportación a otro país de software de cifrado. ANTES de usar cualquier software de cifrado, consulta las leyes, regulaciones y políticas de tu país sobre la importación, posesión o uso, y reexportación de software de cifrado, para ver si está permitido. Consulta http://www.wassenaar.org/ para más información.
El Departamento de Comercio del Gobierno de los Estados Unidos, Oficina de Industria y Seguridad (BIS), ha clasificado este software con el Número de Control de Exportación (ECCN) 5D002.C.1, que incluye software de seguridad de la información que utiliza o realiza funciones criptográficas con algoritmos asimétricos. La forma y manera de esta distribución de la Apache Software Foundation la hace elegible para exportación bajo la excepción de Licencia de Tecnología de Software sin Restricciones (TSU) (consulte las Regulaciones de Administración de Exportaciones de BIS, Sección 740.13) tanto para código objeto como para código fuente.
A continuación se proporcionan más detalles sobre el software criptográfico incluido:
ActiveMQ soporta el uso de conexiones TCP SSL cuando se utiliza con una JVM que admita las extensiones criptográficas de Java http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html. ActiveMQ no incluye estas bibliotecas por sí mismo, sino que está diseñado para utilizarlas.