Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Project-Vuln-Detection-N-Mitigation_101 — भेद्यता का पता लगाना और शमन Apache ActiveMQ | सुरक्षा आर्किटेक्चर और सिस्टम प्रशासन - पर - Apache ActiveMQ Deserialization Remote Code Execution (RCE) – CVE-2023-46604 | Kitploit
उपकरण/GitHubGitHub/vaishnavucv/project-vuln-detection-n-mitigation_101
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubvaishnavucv/project-vuln-detection-n-mitigation_101

Project-Vuln-Detection-N-Mitigation_101

भेद्यता का पता लगाना और शमन Apache ActiveMQ | सुरक्षा आर्किटेक्चर और सिस्टम प्रशासन - पर - Apache ActiveMQ Deserialization Remote Code Execution (RCE) – CVE-2023-46604

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Project-Vuln-Detection-N-Mitigation_101

Apache ActiveMQ Deserialization RCE (CVE-2023-46604) – Phase 2 Project

सुरक्षा आर्किटेक्चर और सिस्टम प्रशासन

लेखक: [Vaishnavu C V] · तारीख: 17 सितंबर 2025

स्थिति: ⌀ Phase 2 की डिलीवरेबल्स पूर्ण


अवलोकन

यह रिपॉजिटरी Apache ActiveMQ (Classic) में CVE‑2023‑46604 पर केंद्रित एक व्यावहारिक सुरक्षा डिज़ाइन प्रोजेक्ट का दस्तावेज़ीकरण करती है। इसमें कमज़ोरी की स्पष्ट व्याख्या, गहन तकनीकी नोट्स, प्रभाव आकलन, प्रभावित सिस्टम, पता लगाने और शमन डिज़ाइन, और विश्वविद्यालय सबमिशन के लिए उपयुक्त एक समेकित डिज़ाइन रिपोर्ट शामिल है।


त्वरित लिंक

  • →→ Phase 2 डिज़ाइन रिपोर्ट (एकल फ़ाइल) → phase_2_design_report.md

  • →→ सभी अनुभाग (मॉड्यूलर):

  • परिचय → phase_2_intro.md
  • कमज़ोरी की व्याख्या → phase_2_vulnerability_explanation.md
  • तकनीकी विवरण → phase_2_technical_detail.md
  • प्रभाव → phase_2_impact.md
  • प्रभावित सिस्टम → phase_2_affected_systems.md
  • पता लगाने का डिज़ाइन → phase_2_detection_design.md
  • शमन डिज़ाइन → phase_2_mitigation_design.md
  • निष्कर्ष → phase_2_conclusion.md
  • संदर्भ → phase_2_references.md

रिपॉजिटरी संरचना

root@kitploit:~
.
├── phase_2_design_report.md
├── phase_2_intro.md
├── phase_2_vulnerability_explanation.md
├── phase_2_technical_detail.md
├── phase_2_impact.md
├── phase_2_affected_systems.md
├── phase_2_detection_design.md
├── phase_2_mitigation_design.md
├── phase_2_conclusion.md
└── phase_2_references.md
root@kitploit:~
flowchart LR
  A[इंटरनेट हमलावर] -->|OpenWire 61616<br/>दुर्भावनापूर्ण सीरियलाइज़्ड पेलोड| B[(ActiveMQ Broker)]
  A -->|स्कैनिंग और रिकॉन| F[फ़ायरवॉल और ACL]
  F --> B

  B -->|ट्रैफ़िक मिरर या syslog| C[IDS या IPS Suricata Snort]
  B -->|कनेक्शन लॉग| D[Zeek असामान्यता लॉग]
  B -->|एप्लिकेशन लॉग| E[ActiveMQ लॉग]

  C -->|अलर्ट| J[(SIEM)]
  D -->|अलर्ट| J
  E -->|अलर्ट| J
  J -->|सहसंबंध और स्वचालित कार्रवाई| G[Fail2ban स्वचालित प्रतिबंध]
  G -. block .- F

  H[कंटेनर सैंडबॉक्स गैर-रूट AppArmor] --- B
  I[प्रोटोकॉल प्रतिबंध OpenWire अक्षम करें] --- B

  classDef detect fill:#eef7ff,stroke:#82b1ff,color:#0a3d62;
  classDef ctrl fill:#eefbee,stroke:#6bbf59,color:#0a3d62;
  classDef siem fill:#fff7e6,stroke:#f5a623,color:#6b3e00;

  class C,D,E detect;
  class F,G,H,I ctrl;
  class J siem;

इस रेपो का उपयोग कैसे करें

  1. एकल-फ़ाइल रिपोर्ट पढ़ें: यदि आप मूल्यांकन के लिए समीक्षा कर रहे हैं, तो phase_2_design_report.md से शुरू करें।

  2. अनुभाग द्वारा गहराई: ऊपर सूचीबद्ध मॉड्यूलर फाइलों का उपयोग विशिष्ट भागों की समीक्षा करने के लिए करें (उदाहरण के लिए, सीधे पता लगाने या शमन पर जाएं)।

  3. लैब को पुनः बनाएं (वैकल्पिक):

    • किसी भी प्रूफ-ऑफ-कॉन्सेप्ट प्रयोगों के लिए एक खंडित परीक्षण नेटवर्क और एक पृथक VM/कंटेनर का उपयोग करें।
    • बाहरी रूप से TCP/61616 को ब्लॉक करें या सख्ती से प्रतिबंधित करें।
    • उत्पादन के लिए पैच किए गए ActiveMQ संस्करणों को प्राथमिकता दें; कमज़ोर संस्करणों को अनुसंधान के लिए एयर-गैप्ड रखें।

→→ सुरक्षा नोट: कोई भी शोषण कदम केवल एक कानूनी, नियंत्रित लैब में किया जाना चाहिए, कभी भी उत्पादन या उन सिस्टम पर नहीं जिनके आप मालिक/संचालक नहीं हैं।


ग्रेडिंग संरेखण

  • कमज़ोरी की व्याख्या (4 अंक) → phase_2_vulnerability_explanation.md

  • पता लगाने + शमन डिज़ाइन (6 अंक) → phase_2_detection_design.md और phase_2_mitigation_design.md

  • मानदंड (लागूता, व्यावहारिकता, मौलिकता, व्यवहार्यता, स्पष्टता) को निम्न के माध्यम से संबोधित किया गया है:

    • स्पष्ट नेटवर्क/ऐप-स्तरीय पता लगाने के पथ, उदाहरण IDS/Zeek/SIEM वर्कफ़्लो।
    • वास्तविक परिनियोजनों के लिए व्यावहारिक फ़ायरवॉल, प्रोटोकॉल, कंटेनर और ऑटो-बैन नियंत्रण।
    • घटना प्रतिक्रिया के लिए मूल सहसंबंध विचार और मॉक आर्टिफैक्ट।

आरंभ करना (लैब-सुरक्षित चेकलिस्ट)

  • नेटवर्क: समर्पित VLAN/सबनेट; पूर्व-पश्चिम ट्रैफ़िक को प्रतिबंधित करें।
  • होस्ट: कंटेनर रनटाइम के साथ लिनक्स VM।
  • लॉगिंग: अपने SIEM/ELK में ActiveMQ/होस्ट/नेटवर्क लॉग अग्रेषित करें।
  • नियंत्रण: परीक्षण से पहले fail2ban, ACL नियम और कंटेनर प्रोफ़ाइल तैयार करें।

लाइसेंस

यह शैक्षिक सामग्री शैक्षणिक, गैर-वाणिज्यिक उपयोग के लिए प्रदान की गई है। अपने संस्थान की नीतियों और स्थानीय कानूनों का पालन करें।

टूल डाउनलोड करें