
Exploit pour CVE-2014-3576 ciblant Apache ActiveMQ 5.10.1, permettant l'exécution de code à distance via des objets sérialisés conçus dans le broker de messages.
Apache ActiveMQ est un courtier de messages haute performance sous licence Apache 2.0 et une implémentation de JMS 1.1.
Pour vous aider à démarrer, essayez les liens suivants :
Pour commencer http://activemq.apache.org/version-5-getting-started.html
Compilation http://activemq.apache.org/version-5-getting-started.html#GettingStarted-WindowsSourceInstallation http://activemq.apache.org/version-5-getting-started.html#GettingStarted-UnixSourceInstallation
Exemples http://activemq.apache.org/examples.html
Nous acceptons toutes sortes de contributions, pour plus de détails sur la façon dont vous pouvez aider http://activemq.apache.org/contributing.html
Veuillez consulter le site Web pour plus de détails sur la façon de trouver le suivi des problèmes, les listes de diffusion, le wiki ou le canal IRC à l'adresse http://activemq.apache.org/
Aidez-nous à améliorer Apache ActiveMQ - nous apprécions tout retour que vous pourriez avoir.
Profitez-en !
Ce logiciel est sous licence selon les termes que vous trouverez dans le fichier nommé « LICENSE.txt » dans ce répertoire.
Cette distribution inclut un logiciel de cryptographie. Le pays dans lequel vous résidez actuellement peut imposer des restrictions sur l'importation, la possession, l'utilisation et/ou la réexportation vers un autre pays de logiciels de chiffrement. AVANT d'utiliser un logiciel de chiffrement, veuillez vérifier les lois, réglementations et politiques de votre pays concernant l'importation, la possession, l'utilisation et la réexportation de logiciels de chiffrement, afin de voir si cela est autorisé. Voir pour plus d'informations.
Le Département du Commerce des États-Unis, Bureau de l'Industrie et de la Sécurité (BIS), a classifié ce logiciel sous le numéro de contrôle des marchandises d'exportation (ECCN) 5D002.C.1, qui inclut les logiciels de sécurité de l'information utilisant ou exécutant des fonctions cryptographiques avec des algorithmes asymétriques. La forme et la manière de cette distribution Apache Software Foundation la rendent éligible à l'exportation sous l'exception de licence ENC Technology Software Unrestricted (TSU) (voir les règlements d'exportation du BIS, Section 740.13) pour le code objet et le code source.
Ce qui suit fournit plus de détails sur le logiciel cryptographique inclus :
ActiveMQ prend en charge l'utilisation de connexions TCP SSL lorsqu'il est utilisé avec une JVM prenant en charge les extensions Java Cryptography http://java.sun.com/javase/technologies/security/. ActiveMQ n'inclut pas ces bibliothèques lui-même, mais est conçu pour les utiliser.