
Rilevamento e mitigazione delle vulnerabilità Apache ActiveMQ | Architetture di sicurezza e amministrazione dei sistemi - su - Apache ActiveMQ Deserializzazione Esecuzione remota di codice (RCE) – CVE-2023-46604
Architetture di Sicurezza e Amministrazione dei Sistemi
Autore: [Vaishnavu C V] · Data: 17 Set 2025
Stato: ⌀ Consegne Fase 2 completate
Questo repository documenta un progetto pratico di progettazione della sicurezza incentrato su CVE‑2023‑46604 in Apache ActiveMQ (Classic). Include una chiara spiegazione della vulnerabilità, note tecniche approfondite, valutazione dell'impatto, sistemi interessati, progetti di rilevamento e mitigazione, e un rapporto di progettazione consolidato adatto per la presentazione universitaria.
→→ Rapporto di Progettazione Fase 2 (file singolo) → phase_2_design_report.md
→→ Tutte le Sezioni (modulari):
phase_2_intro.mdphase_2_vulnerability_explanation.mdphase_2_technical_detail.mdphase_2_impact.mdphase_2_affected_systems.mdphase_2_detection_design.mdphase_2_mitigation_design.mdphase_2_conclusion.mdphase_2_references.md.
├── phase_2_design_report.md
├── phase_2_intro.md
├── phase_2_vulnerability_explanation.md
├── phase_2_technical_detail.md
├── phase_2_impact.md
├── phase_2_affected_systems.md
├── phase_2_detection_design.md
├── phase_2_mitigation_design.md
├── phase_2_conclusion.md
└── phase_2_references.md
flowchart LR
A[Internet attacker] -->|OpenWire 61616<br/>malicious serialized payload| B[(ActiveMQ Broker)]
A -->|Scanning and recon| F[Firewall and ACLs]
F --> B
B -->|Traffic mirror or syslog| C[IDS or IPS Suricata Snort]
B -->|Conn logs| D[Zeek anomaly logs]
B -->|App logs| E[ActiveMQ logs]
C -->|Alert| J[(SIEM)]
D -->|Alert| J
E -->|Alert| J
J -->|Correlation and auto action| G[Fail2ban auto ban]
G -. block .- F
H[Container sandbox non root AppArmor] --- B
I[Protocol restriction disable OpenWire] --- B
classDef detect fill:#eef7ff,stroke:#82b1ff,color:#0a3d62;
classDef ctrl fill:#eefbee,stroke:#6bbf59,color:#0a3d62;
classDef siem fill:#fff7e6,stroke:#f5a623,color:#6b3e00;
class C,D,E detect;
class F,G,H,I ctrl;
class J siem;
Leggi il Rapporto in File Singolo: Se stai revisionando per una valutazione, inizia con phase_2_design_report.md.
Approfondisci per Sezione: Usa i file modulari sopra elencati per esaminare parti specifiche (es. vai direttamente a Rilevamento o Mitigazione).
Ricrea il Laboratorio (Opzionale):
→→ Nota di Sicurezza: Qualsiasi passo di sfruttamento deve essere eseguito solo in un laboratorio legale e controllato, mai su sistemi di produzione o che non possiedi/gestisci.
Spiegazione della Vulnerabilità (4 punti) → phase_2_vulnerability_explanation.md
Progettazione del Rilevamento + Mitigazione (6 punti) → phase_2_detection_design.md e phase_2_mitigation_design.md
Criteri (applicabilità, praticità, originalità, fattibilità, chiarezza) sono affrontati tramite:
Questo contenuto didattico è fornito per uso accademico e non commerciale. Segui le politiche del tuo istituto e le leggi locali.