CVE-2023-46604 – Apache ActiveMQ RCE (OpenWire प्रोटोकॉल)
यह रिपॉजिटरी Apache ActiveMQ को प्रभावित करने वाली CVE-2023-46604 कमजोरी को समझने और पहचानने के लिए उपयोग किए जाने वाले एक प्रयोगशाला वातावरण का दस्तावेजीकरण करती है।
इस परियोजना का उद्देश्य:
- समझना कि शोषण प्रोटोकॉल स्तर पर कैसे व्यवहार करता है
- दुर्भावनापूर्ण OpenWire ट्रैफिक को कैप्चर करना
- Suricata का उपयोग करके डिटेक्शन नियम बनाना
- शैक्षिक और रक्षात्मक सुरक्षा उपयोग के लिए चरणों का दस्तावेजीकरण करना
⚠️ महत्वपूर्ण: यह रिपॉजिटरी शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।
यहां कोई शोषण कोड शामिल नहीं है। केवल प्रयोगशाला सेटअप, डिटेक्शन और शमन चरण।
सामग्री
- प्रयोगशाला नेटवर्क टोपोलॉजी
- ActiveMQ स्थापना नोट्स
- Wireshark डिटेक्शन चरण
- Suricata IDS नियम और कॉन्फ़िगरेशन
- स्क्रीनशॉट (संशोधित और साझा करने के लिए सुरक्षित)
- विश्लेषण नोट्स