
भेद्यता का पता लगाना और शमन Apache ActiveMQ | सुरक्षा आर्किटेक्चर और सिस्टम प्रशासन - पर - Apache ActiveMQ Deserialization Remote Code Execution (RCE) – CVE-2023-46604
सुरक्षा आर्किटेक्चर और सिस्टम प्रशासन
लेखक: [Vaishnavu C V] · तारीख: 17 सितंबर 2025
स्थिति: ⌀ Phase 2 की डिलीवरेबल्स पूर्ण
यह रिपॉजिटरी Apache ActiveMQ (Classic) में CVE‑2023‑46604 पर केंद्रित एक व्यावहारिक सुरक्षा डिज़ाइन प्रोजेक्ट का दस्तावेज़ीकरण करती है। इसमें कमज़ोरी की स्पष्ट व्याख्या, गहन तकनीकी नोट्स, प्रभाव आकलन, प्रभावित सिस्टम, पता लगाने और शमन डिज़ाइन, और विश्वविद्यालय सबमिशन के लिए उपयुक्त एक समेकित डिज़ाइन रिपोर्ट शामिल है।
→→ Phase 2 डिज़ाइन रिपोर्ट (एकल फ़ाइल) → phase_2_design_report.md
→→ सभी अनुभाग (मॉड्यूलर):
phase_2_intro.mdphase_2_vulnerability_explanation.mdphase_2_technical_detail.mdphase_2_impact.mdphase_2_affected_systems.mdphase_2_detection_design.mdphase_2_mitigation_design.mdphase_2_conclusion.mdphase_2_references.md.
├── phase_2_design_report.md
├── phase_2_intro.md
├── phase_2_vulnerability_explanation.md
├── phase_2_technical_detail.md
├── phase_2_impact.md
├── phase_2_affected_systems.md
├── phase_2_detection_design.md
├── phase_2_mitigation_design.md
├── phase_2_conclusion.md
└── phase_2_references.md
flowchart LR
A[इंटरनेट हमलावर] -->|OpenWire 61616<br/>दुर्भावनापूर्ण सीरियलाइज़्ड पेलोड| B[(ActiveMQ Broker)]
A -->|स्कैनिंग और रिकॉन| F[फ़ायरवॉल और ACL]
F --> B
B -->|ट्रैफ़िक मिरर या syslog| C[IDS या IPS Suricata Snort]
B -->|कनेक्शन लॉग| D[Zeek असामान्यता लॉग]
B -->|एप्लिकेशन लॉग| E[ActiveMQ लॉग]
C -->|अलर्ट| J[(SIEM)]
D -->|अलर्ट| J
E -->|अलर्ट| J
J -->|सहसंबंध और स्वचालित कार्रवाई| G[Fail2ban स्वचालित प्रतिबंध]
G -. block .- F
H[कंटेनर सैंडबॉक्स गैर-रूट AppArmor] --- B
I[प्रोटोकॉल प्रतिबंध OpenWire अक्षम करें] --- B
classDef detect fill:#eef7ff,stroke:#82b1ff,color:#0a3d62;
classDef ctrl fill:#eefbee,stroke:#6bbf59,color:#0a3d62;
classDef siem fill:#fff7e6,stroke:#f5a623,color:#6b3e00;
class C,D,E detect;
class F,G,H,I ctrl;
class J siem;एकल-फ़ाइल रिपोर्ट पढ़ें: यदि आप मूल्यांकन के लिए समीक्षा कर रहे हैं, तो phase_2_design_report.md से शुरू करें।
अनुभाग द्वारा गहराई: ऊपर सूचीबद्ध मॉड्यूलर फाइलों का उपयोग विशिष्ट भागों की समीक्षा करने के लिए करें (उदाहरण के लिए, सीधे पता लगाने या शमन पर जाएं)।
लैब को पुनः बनाएं (वैकल्पिक):
→→ सुरक्षा नोट: कोई भी शोषण कदम केवल एक कानूनी, नियंत्रित लैब में किया जाना चाहिए, कभी भी उत्पादन या उन सिस्टम पर नहीं जिनके आप मालिक/संचालक नहीं हैं।
कमज़ोरी की व्याख्या (4 अंक) → phase_2_vulnerability_explanation.md
पता लगाने + शमन डिज़ाइन (6 अंक) → phase_2_detection_design.md और phase_2_mitigation_design.md
मानदंड (लागूता, व्यावहारिकता, मौलिकता, व्यवहार्यता, स्पष्टता) को निम्न के माध्यम से संबोधित किया गया है:
यह शैक्षिक सामग्री शैक्षणिक, गैर-वाणिज्यिक उपयोग के लिए प्रदान की गई है। अपने संस्थान की नीतियों और स्थानीय कानूनों का पालन करें।