
CVE-2020-11998을 대상으로 하는 익스플로잇으로, Apache ActiveMQ 5.15.12에서 취약한 메시지 브로커에 조작된 메시지를 전송하여 원격 코드 실행을 가능하게 합니다.
Apache ActiveMQ는 고성능 Apache 2.0 라이선스의 메시지 브로커 및 JMS 1.1 구현체입니다.
시작을 돕기 위해 다음 링크를 참조하세요:
시작하기
빌드
예제
모든 종류의 기여를 환영합니다. 기여 방법에 대한 자세한 내용은 http://activemq.apache.org/contributing.html을 참조하세요.
이슈 트래커, 메일링 리스트, 위키 또는 IRC 채널에 대한 자세한 내용은 웹사이트 http://activemq.apache.org/를 참조하세요.
Apache ActiveMQ를 더 나은 소프트웨어로 만드는 데 도움을 주세요. 여러분의 피드백을 환영합니다.
즐기세요!
이 소프트웨어는 이 디렉토리의 "LICENSE" 파일에 명시된 조건에 따라 라이선스가 부여됩니다.
이 배포판에는 암호화 소프트웨어가 포함되어 있습니다. 귀하가 현재 거주하는 국가에서는 암호화 소프트웨어의 수입, 소지, 사용 및/또는 타국으로의 재수출에 제한이 있을 수 있습니다. 암호화 소프트웨어를 사용하기 전에 해당 국가의 법률, 규정 및 정책을 확인하여 허용 여부를 확인하시기 바랍니다. 자세한 내용은 http://www.wassenaar.org/를 참조하세요.
미국 상무부 산업안보국(BIS)은 이 소프트웨어를 수출 통제 번호(ECCN) 5D002.C.1로 분류했습니다. 여기에는 비대칭 알고리즘을 사용하거나 암호화 기능을 수행하는 정보 보안 소프트웨어가 포함됩니다. 이 Apache Software Foundation 배포의 형태와 방식은 객체 코드와 소스 코드 모두에 대해 라이선스 예외 ENC Technology Software Unrestricted (TSU) 예외 (BIS 수출 관리 규정 섹션 740.13 참조)에 따라 수출이 가능합니다.
다음은 포함된 암호화 소프트웨어에 대한 자세한 정보를 제공합니다.
ActiveMQ는 Java Cryptography 확장을 지원하는 JVM과 함께 사용할 때 SSL TCP 연결 사용을 지원합니다. http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html. ActiveMQ는 이러한 라이브러리를 자체적으로 포함하지 않지만, 이를 사용하도록 설계되었습니다.