Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Project-Vuln-Detection-N-Mitigation_101 — Détection et atténuation des vulnérabilités Apache ActiveMQ | Architectures de sécurité et administration de systèmes - sur - Exécution de code à distance par désérialisation d'Apache ActiveMQ (RCE) – CVE-2023-46604 | Kitploit
Outils/GitHubGitHub/vaishnavucv/project-vuln-detection-n-mitigation_101
Analyse des VulnérabilitésExploitationTests d'IntrusionDétection d'IntrusionApprentissage et ÉducationRéponse aux Incidents
GitHubvaishnavucv/project-vuln-detection-n-mitigation_101

Project-Vuln-Detection-N-Mitigation_101

Détection et atténuation des vulnérabilités Apache ActiveMQ | Architectures de sécurité et administration de systèmes - sur - Exécution de code à distance par désérialisation d'Apache ActiveMQ (RCE) – CVE-2023-46604

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Project-Vuln-Detection-N-Mitigation_101

Apache ActiveMQ Deserialization RCE (CVE-2023-46604) – Projet Phase 2

Architectures de sécurité et Administration des systèmes

Auteur : [Vaishnavu C V] · Date : 17 Sep 2025

Statut : ⌀ Livrables de la Phase 2 terminés


Aperçu

Ce référentiel documente un projet pratique de conception de sécurité axé sur CVE-2023-46604 dans Apache ActiveMQ (Classic). Il comprend une explication claire de la vulnérabilité, des notes techniques approfondies, une évaluation de l'impact, des systèmes affectés, des conceptions de détection et d'atténuation, et un rapport de conception consolidé adapté à une soumission universitaire.


Liens rapides

  • →→ Rapport de conception Phase 2 (fichier unique) → phase_2_design_report.md

  • →→ Toutes les sections (modulaires) :

    • Introduction → phase_2_intro.md
    • Explication de la vulnérabilité → phase_2_vulnerability_explanation.md
    • Détail technique → phase_2_technical_detail.md
    • Impact → phase_2_impact.md
    • Systèmes affectés → phase_2_affected_systems.md
    • Conception de la détection → phase_2_detection_design.md
    • Conception de l'atténuation → phase_2_mitigation_design.md
    • Conclusion → phase_2_conclusion.md
    • Références → phase_2_references.md

  • Structure du dépôt

    root@kitploit:~
    .
    ├── phase_2_design_report.md
    ├── phase_2_intro.md
    ├── phase_2_vulnerability_explanation.md
    ├── phase_2_technical_detail.md
    ├── phase_2_impact.md
    ├── phase_2_affected_systems.md
    ├── phase_2_detection_design.md
    ├── phase_2_mitigation_design.md
    ├── phase_2_conclusion.md
    └── phase_2_references.md
    
    root@kitploit:~
    flowchart LR
      A[Internet attacker] -->|OpenWire 61616<br/>malicious serialized payload| B[(ActiveMQ Broker)]
      A -->|Scanning and recon| F[Firewall and ACLs]
      F --> B
    
      B -->|Traffic mirror or syslog| C[IDS or IPS Suricata Snort]
      B -->|Conn logs| D[Zeek anomaly logs]
      B -->|App logs| E[ActiveMQ logs]
    
      C -->|Alert| J[(SIEM)]
      D -->|Alert| J
      E -->|Alert| J
      J -->|Correlation and auto action| G[Fail2ban auto ban]
      G -. block .- F
    
      H[Container sandbox non root AppArmor] --- B
      I[Protocol restriction disable OpenWire] --- B
    
      classDef detect fill:#eef7ff,stroke:#82b1ff,color:#0a3d62;
      classDef ctrl fill:#eefbee,stroke:#6bbf59,color:#0a3d62;
      classDef siem fill:#fff7e6,stroke:#f5a623,color:#6b3e00;
    
      class C,D,E detect;
      class F,G,H,I ctrl;
      class J siem;

    Comment utiliser ce dépôt

    1. Lire le rapport en fichier unique : Si vous examinez pour évaluation, commencez par phase_2_design_report.md.
    2. Approfondir par section : Utilisez les fichiers modulaires listés ci-dessus pour examiner des parties spécifiques (par exemple, accédez directement à la Détection ou à l'Atténuation).
    3. Reconstituer le laboratoire (optionnel) :
      • Utilisez un réseau de test segmenté et une VM/conteneur isolé pour toute expérience de preuve de concept.
      • Bloquez ou restreignez strictement le TCP/61616 en externe.
      • Préférez les versions patchées d'ActiveMQ pour la production ; conservez les versions vulnérables isolées pour la recherche uniquement.

    →→ Note de sécurité : Toute étape d'exploitation doit être réalisée uniquement dans un laboratoire légal et contrôlé, jamais sur des systèmes de production ou des systèmes dont vous n'êtes pas propriétaire/exploitant.


    Alignement de l'évaluation

    • Explication de la vulnérabilité (4 points) → phase_2_vulnerability_explanation.md
    • Conception de la détection et de l'atténuation (6 points) → phase_2_detection_design.md et phase_2_mitigation_design.md
    • Critères (applicabilité, aspect pratique, originalité, faisabilité, clarté) sont abordés via :
      • Des chemins de détection clairs au niveau réseau/application, exemples de workflows IDS/Zeek/SIEM.
      • Des contrôles pratiques de pare-feu, de protocole, de conteneur et de bannissement automatique pour des déploiements réels.
      • Des idées de corrélation originales et des artefacts fictifs pour la réponse aux incidents.

    Pour commencer (Liste de contrôle pour laboratoire sécurisé)

    • Réseau : VLAN/sous-réseau dédié ; restreindre le trafic est-ouest.
    • Hôte : VM Linux avec runtime de conteneur.
    • Journalisation : Transférer les journaux ActiveMQ/hôte/réseau vers votre SIEM/ELK.
    • Contrôles : Préparer fail2ban, les règles ACL et les profils de conteneur avant les tests.

    Licence

    Ce contenu éducatif est fourni à des fins académiques et non commerciales. Suivez les politiques de votre établissement et les lois locales.


    Télécharger l’outil