
Exploit per CVE-2020-11998 che prende di mira Apache ActiveMQ 5.15.12, consentendo l'esecuzione remota di codice tramite messaggi appositamente creati inviati al broker di messaggi vulnerabile.
Apache ActiveMQ è un Message Broker ad alte prestazioni con licenza Apache 2.0 e un'implementazione di JMS 1.1.
Per aiutarti a iniziare, prova i seguenti link:
Per iniziare
Compilazione
Esempi
Accogliamo con favore contributi di ogni tipo, per i dettagli su come puoi aiutare http://activemq.apache.org/contributing.html
Fai riferimento al sito web per i dettagli su come trovare il sistema di tracciamento dei problemi, le mailing list, il wiki o il canale IRC all'indirizzo http://activemq.apache.org/
Aiutaci a rendere Apache ActiveMQ migliore - apprezziamo qualsiasi feedback tu possa avere.
Buon divertimento!
Questo software è concesso in licenza secondo i termini che puoi trovare nel file denominato "LICENSE" in questa directory.
Questa distribuzione include software crittografico. Il paese in cui risiedi attualmente potrebbe avere restrizioni sull'importazione, il possesso, l'uso e/o la riesportazione verso un altro paese, del software di crittografia. PRIMA di utilizzare qualsiasi software di crittografia, controlla le leggi, le normative e le politiche del tuo paese relative all'importazione, al possesso, all'uso e alla riesportazione di software di crittografia, per verificare se ciò è consentito. Consulta http://www.wassenaar.org/ per maggiori informazioni.
Il Dipartimento del Commercio del Governo degli Stati Uniti, Bureau of Industry and Security (BIS), ha classificato questo software come Export Commodity Control Number (ECCN) 5D002.C.1, che include software di sicurezza informatica che utilizza o esegue funzioni crittografiche con algoritmi asimmetrici. La forma e la modalità di questa distribuzione della Apache Software Foundation la rendono idonea all'esportazione ai sensi dell'eccezione di licenza ENC Technology Software Unrestricted (TSU) (vedi le norme BIS Export Administration Regulations, Sezione 740.13) sia per il codice oggetto che per il codice sorgente.
Quanto segue fornisce maggiori dettagli sul software crittografico incluso:
ActiveMQ supporta l'uso di connessioni TCP SSL quando utilizzato con una JVM che supporta le estensioni Java Cryptography http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html. ActiveMQ non include queste librerie direttamente, ma è progettato per utilizzarle.