Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
activemq-ids-ips-lab — Laboratorio IDS/IPS para la detección y prevención de RCE en Apache ActiveMQ (CVE-2023-46604) usando GVM, Nmap, Snort, iptables y UFW. | Kitploit
Herramientas/GitHubGitHub/trnguyen03/activemq-ids-ips-lab
Escáneres de VulnerabilidadesFrameworks de ExploitsEvasión de IDS/IPSSeguridad de RedesPruebas de PenetraciónDetección de IntrusionesAprendizaje y EducaciónAnálisis de RegistrosLabs y Práctica
GitHubtrnguyen03/activemq-ids-ips-lab

activemq-ids-ips-lab

Laboratorio IDS/IPS para la detección y prevención de RCE en Apache ActiveMQ (CVE-2023-46604) usando GVM, Nmap, Snort, iptables y UFW.

Ver Repositorio
4hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio IDS/IPS - Protegiendo Apache ActiveMQ contra ataques RCE

Este proyecto evalúa cómo los mecanismos IDS e IPS pueden detectar y prevenir la explotación de la vulnerabilidad CVE-2023-46604 de Apache ActiveMQ en un entorno de laboratorio controlado.

Resumen del proyecto

El laboratorio fue diseñado con sistemas separados de atacante, puerta de enlace y víctima para simular un flujo de trabajo realista de ataque y defensa. El proyecto incluye descubrimiento de vulnerabilidades, verificación manual, explotación y mitigación.

Mi trabajo

  • Construí y probé el entorno de laboratorio
  • Escaneé el objetivo usando GVM y Nmap
  • Simulé el ataque usando Metasploit
  • Implementé la detección con Snort IDS/IPS
  • Apliqué controles de prevención usando iptables y UFW
  • Validé la mitigación mediante pruebas prácticas y análisis de registros

Tecnologías clave

  • GVM
  • Nmap
  • Metasploit
  • Snort
  • iptables
  • UFW
  • Ubuntu Server
  • Kali Linux

Aspectos destacados

  • Simulación de ataque RCE a Apache ActiveMQ (CVE-2023-46604)
  • Verificación manual de la versión vulnerable del servicio
  • Detección de tráfico malicioso con Snort
  • Bloqueo de tráfico de ataque con controles de firewall
  • Evaluación de la efectividad de las defensas implementadas
  • Informe completo

    Ver: DangTrungNguyen_22BA13239_FinalReport.pdf

    Descargar herramienta