CVE-2023-46604 – Apache ActiveMQ RCE(OpenWire プロトコル)
このリポジトリは、Apache ActiveMQ に影響を与える CVE-2023-46604 の脆弱性を理解し、検出するために使用されるラボ環境を文書化したものです。
このプロジェクトの目的:
- プロトコルレベルでエクスプロイトがどのように動作するかを理解する
- 悪意のある OpenWire トラフィックをキャプチャする
- Suricata を使用した検出ルールを構築する
- 教育および防御的なセキュリティ用途の手順を文書化する
⚠️ 重要: このリポジトリは教育および防御的なセキュリティ目的のためのものです。
ここにはエクスプロイトコードは含まれていません。ラボのセットアップ、検出、緩和策の手順のみです。
目次
- ラボのネットワークトポロジー
- ActiveMQ のインストールメモ
- Wireshark による検出手順
- Suricata IDS ルールと設定
- スクリーンショット(編集済みで共有可能)
- 分析メモ