
Exploit pour CVE-2019-0222 ciblant Apache ActiveMQ 5.15.8, permettant l'exécution de code à distance via des requêtes HTTP malveillantes vers l'API REST du courtier de messages.
Apache ActiveMQ est un broker de messages haute performance sous licence Apache 2.0 et une implémentation de JMS 1.1.
Pour vous aider à démarrer, essayez les liens suivants :
Pour commencer
Compilation
Exemples
Nous accueillons toutes sortes de contributions, pour savoir comment vous pouvez aider, consultez http://activemq.apache.org/contributing.html
Veuillez consulter le site web pour plus de détails sur la façon de trouver le système de suivi des problèmes, les listes de diffusion, le wiki ou le canal IRC à l'adresse http://activemq.apache.org/
Aidez-nous à améliorer Apache ActiveMQ - nous apprécions tout retour que vous pourriez avoir.
Profitez-en !
Ce logiciel est sous licence selon les termes que vous trouverez dans le fichier nommé "LICENSE" dans ce répertoire.
Cette distribution inclut un logiciel cryptographique. Le pays dans lequel vous résidez actuellement peut imposer des restrictions sur l'importation, la possession, l'utilisation et/ou la réexportation vers un autre pays, de logiciels de chiffrement. AVANT d'utiliser un quelconque logiciel de chiffrement, veuillez vérifier les lois, réglementations et politiques de votre pays concernant l'importation, la possession ou l'utilisation, et la réexportation de logiciels de chiffrement, afin de voir si cela est autorisé. Voir http://www.wassenaar.org/ pour plus d'informations.
Le Département du Commerce des États-Unis, Bureau de l'Industrie et de la Sécurité (BIS), a classé ce logiciel sous le numéro de contrôle des marchandises d'exportation (ECCN) 5D002.C.1, qui inclut les logiciels de sécurité de l'information utilisant ou exécutant des fonctions cryptographiques avec des algorithmes asymétriques. La forme et la manière de cette distribution de l'Apache Software Foundation la rendent éligible à l'exportation sous l'exception de licence ENC Technology Software Unrestricted (TSU) (voir les règlements d'administration des exportations du BIS, section 740.13) pour le code objet et le code source.
Ce qui suit fournit plus de détails sur le logiciel cryptographique inclus :
ActiveMQ prend en charge l'utilisation de connexions TCP SSL lorsqu'il est utilisé avec une JVM supportant les extensions Java Cryptography http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html. ActiveMQ n'inclut pas ces bibliothèques lui-même, mais est conçu pour les utiliser.