Laboratorio IDS/IPS - Protezione di Apache ActiveMQ dagli attacchi RCE
Questo progetto valuta come i meccanismi IDS e IPS possano rilevare e prevenire lo sfruttamento della vulnerabilità CVE-2023-46604 di Apache ActiveMQ in un ambiente di laboratorio controllato.
Panoramica del progetto
Il laboratorio è stato progettato con sistemi separati per attaccante, gateway e vittima per simulare un flusso di lavoro realistico di attacco e difesa. Il progetto include scoperta di vulnerabilità, verifica manuale, sfruttamento e mitigazione.
Il mio lavoro
- Costruito e testato l'ambiente di laboratorio
- Scansionato il target utilizzando GVM e Nmap
- Simulato l'attacco utilizzando Metasploit
- Implementato il rilevamento con Snort IDS/IPS
- Applicati controlli di prevenzione utilizzando iptables e UFW
- Validata la mitigazione attraverso test pratici e analisi dei log
Tecnologie chiave
- GVM
- Nmap
- Metasploit
- Snort
- iptables
- UFW
- Ubuntu Server
- Kali Linux
Punti salienti
- Simulato attacco RCE su Apache ActiveMQ (CVE-2023-46604)
- Verificata manualmente la versione del servizio vulnerabile
- Rilevato traffico malevolo con Snort
- Bloccato il traffico di attacco con controlli firewall
- Valutata l'efficacia delle difese implementate
Report completo
Vedi: DangTrungNguyen_22BA13239_FinalReport.pdf