
Exploit per CVE-2014-3576 che ha come target Apache ActiveMQ 5.10.1, consentendo l'esecuzione di codice remoto tramite oggetti serializzati manipolati nel message broker.
Apache ActiveMQ è un Message Broker ad alte prestazioni, con licenza Apache 2.0, e un'implementazione di JMS 1.1.
Per aiutarvi a iniziare, provate i seguenti link:
Per Iniziare http://activemq.apache.org/version-5-getting-started.html
Costruzione http://activemq.apache.org/version-5-getting-started.html#GettingStarted-WindowsSourceInstallation http://activemq.apache.org/version-5-getting-started.html#GettingStarted-UnixSourceInstallation
Esempi http://activemq.apache.org/examples.html
Accogliamo con favore contributi di ogni tipo; per dettagli su come potete aiutare, http://activemq.apache.org/contributing.html
Fate riferimento al sito web per i dettagli su come trovare il tracker dei problemi, le liste email, il wiki o il canale IRC all'indirizzo http://activemq.apache.org/
Aiutateci a migliorare Apache ActiveMQ – apprezzeremo qualsiasi feedback possiate fornire.
Buon divertimento!
Questo software è concesso in licenza secondo i termini che troverete nel file denominato "LICENSE.txt" in questa directory.
Questa distribuzione include software crittografico. Il paese in cui risiedete attualmente potrebbe avere restrizioni sull'importazione, possesso, uso e/o riesportazione verso un altro paese di software di crittografia. PRIMA di utilizzare qualsiasi software di crittografia, verificate le leggi, i regolamenti e le politiche del vostro paese riguardanti l'importazione, il possesso o l'uso e la riesportazione di software di crittografia, per vedere se è consentito. Per maggiori informazioni, consultate .
Il Dipartimento del Commercio degli Stati Uniti d'America, Bureau of Industry and Security (BIS), ha classificato questo software come Export Commodity Control Number (ECCN) 5D002.C.1, che include software di sicurezza informatica che utilizza o esegue funzioni crittografiche con algoritmi asimmetrici. La forma e la modalità di distribuzione di questa Apache Software Foundation la rendono idonea all'esportazione ai sensi dell'eccezione di licenza ENC Technology Software Unrestricted (TSU) (cfr. BIS Export Administration Regulations, Sezione 740.13) sia per il codice oggetto che per il codice sorgente.
Quanto segue fornisce maggiori dettagli sul software crittografico incluso:
ActiveMQ supporta l'uso di connessioni TCP SSL quando utilizzato con una JVM che supporta le Java Cryptography Extensions http://java.sun.com/javase/technologies/security/. ActiveMQ non include queste librerie di per sé, ma è progettato per utilizzarle.