CVE-2023-46604 – RCE su Apache ActiveMQ (Protocollo OpenWire)
Questo repository documenta un ambiente di laboratorio utilizzato per comprendere e rilevare la vulnerabilità CVE-2023-46604 che colpisce Apache ActiveMQ.
L'obiettivo di questo progetto:
- Comprendere come si comporta l'exploit a livello di protocollo
- Catturare traffico OpenWire malevolo
- Costruire regole di rilevamento utilizzando Suricata
- Documentare i passaggi per uso didattico e difensivo di sicurezza
⚠️ Importante: Questo repository è a scopo didattico e difensivo di sicurezza.
Nessun codice di exploit è incluso qui. Solo configurazione di laboratorio, rilevamento e passaggi di mitigazione.
Contenuti
- Topologia di rete del laboratorio
- Note sull'installazione di ActiveMQ
- Passaggi di rilevamento con Wireshark
- Regole e configurazione di Suricata IDS
- Screenshot (oscurati e sicuri da condividere)
- Note di analisi