Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Project-Vuln-Detection-N-Mitigation_101 — 취약점 탐지 및 완화 Apache ActiveMQ | 보안 아키텍처 및 시스템 관리 - 관련 - Apache ActiveMQ 역직렬화 원격 코드 실행 (RCE) – CVE-2023-46604 | Kitploit
도구/GitHubGitHub/vaishnavucv
/project-vuln-detection-n-mitigation_101
Vulnerability AnalysisExploitationPenetration TestingIntrusion DetectionLearning & EducationIncident Response
GitHubvaishnavucv/project-vuln-detection-n-mitigation_101

Project-Vuln-Detection-N-Mitigation_101

취약점 탐지 및 완화 Apache ActiveMQ | 보안 아키텍처 및 시스템 관리 - 관련 - Apache ActiveMQ 역직렬화 원격 코드 실행 (RCE) – CVE-2023-46604

저장소 보기
1111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Project-Vuln-Detection-N-Mitigation_101

Apache ActiveMQ 역직렬화 RCE (CVE-2023-46604) – 2단계 프로젝트

보안 아키텍처 및 시스템 관리

저자: [Vaishnavu C V] · 날짜: 2025년 9월 17일

상태: ⌀ 2단계 산출물 완료


개요

이 저장소는 **Apache ActiveMQ (Classic)**의 CVE‑2023‑46604에 초점을 맞춘 실습형 보안 설계 프로젝트를 문서화합니다. 여기에는 취약점에 대한 명확한 설명, 심층 기술 노트, 영향 평가, 영향을 받는 시스템, 탐지 및 완화 설계, 그리고 대학 제출에 적합한 통합 설계 보고서가 포함됩니다.


빠른 링크

  • →→ 2단계 설계 보고서(단일 파일) → phase_2_design_report.md

  • →→ 모든 섹션(모듈형):

    • 소개 → phase_2_intro.md
  • 취약점 설명 → phase_2_vulnerability_explanation.md
  • 기술 세부사항 → phase_2_technical_detail.md
  • 영향 → phase_2_impact.md
  • 영향을 받는 시스템 → phase_2_affected_systems.md
  • 탐지 설계 → phase_2_detection_design.md
  • 완화 설계 → phase_2_mitigation_design.md
  • 결론 → phase_2_conclusion.md
  • 참고 자료 → phase_2_references.md

  • 저장소 구조

    root@kitploit:~
    .
    ├── phase_2_design_report.md
    ├── phase_2_intro.md
    ├── phase_2_vulnerability_explanation.md
    ├── phase_2_technical_detail.md
    ├── phase_2_impact.md
    ├── phase_2_affected_systems.md
    ├── phase_2_detection_design.md
    ├── phase_2_mitigation_design.md
    ├── phase_2_conclusion.md
    └── phase_2_references.md
    
    root@kitploit:~
    flowchart LR
      A[Internet attacker] -->|OpenWire 61616<br/>malicious serialized payload| B[(ActiveMQ Broker)]
      A -->|Scanning and recon| F[Firewall and ACLs]
      F --> B
    
      B -->|Traffic mirror or syslog| C[IDS or IPS Suricata Snort]
      B -->|Conn logs| D[Zeek anomaly logs]
      B -->|App logs| E[ActiveMQ logs]
    
      C -->|Alert| J[(SIEM)]
      D -->|Alert| J
      E -->|Alert| J
      J -->|Correlation and auto action| G[Fail2ban auto ban]
      G -. block .- F
    
      H[Container sandbox non root AppArmor] --- B
      I[Protocol restriction disable OpenWire] --- B
    
      classDef detect fill:#eef7ff,stroke:#82b1ff,color:#0a3d62;
      classDef ctrl fill:#eefbee,stroke:#6bbf59,color:#0a3d62;
      classDef siem fill:#fff7e6,stroke:#f5a623,color:#6b3e00;
    
      class C,D,E detect;
      class F,G,H,I ctrl;
      class J siem;
    

    이 저장소 사용 방법

    1. 단일 파일 보고서 읽기: 평가용으로 검토 중이라면 phase_2_design_report.md부터 시작하세요.

    2. 섹션별 심층 검토: 위에 나열된 모듈형 파일을 사용하여 특정 부분을 검토하세요 (예: 탐지 또는 완화로 바로 이동).

    3. 랩 재현(선택 사항):

      • 모든 개념 증명 실험에는 분할된 테스트 네트워크와 격리된 VM/컨테이너를 사용하세요.
      • 외부에서 TCP/61616을 차단하거나 엄격히 제한하세요.
      • 프로덕션 환경에서는 패치된 ActiveMQ 버전을 사용하는 것이 좋습니다. 취약한 버전은 연구용으로만 에어갭(air-gapped) 상태로 유지하세요.

    →→ 안전 주의사항: 모든 익스플로잇 단계는 합법적이고 통제된 실험실에서만 수행해야 하며, 소유/운영하지 않는 프로덕션 환경이나 시스템에서는 절대 수행해서는 안 됩니다.


    채점 기준 대응

    • 취약점 설명 (4점) → phase_2_vulnerability_explanation.md

    • 탐지 + 완화 설계 (6점) → phase_2_detection_design.md 및 phase_2_mitigation_design.md

    • **기준(적용성, 실용성, 독창성, 실현 가능성, 명확성)**은 다음을 통해 충족됩니다:

      • 명확한 네트워크/앱 수준 탐지 경로, 예시 IDS/Zeek/SIEM 워크플로.
      • 실제 배포를 위한 실용적인 방화벽, 프로토콜, 컨테이너 및 자동 차단 통제.
      • 사고 대응을 위한 독창적인 상관관계 아이디어와 모의 아티팩트.

    시작하기(랩 안전 체크리스트)

    • 네트워크: 전용 VLAN/서브넷, 동서(east-west) 트래픽 제한.
    • 호스트: 컨테이너 런타임이 있는 Linux VM.
    • 로깅: ActiveMQ/호스트/네트워크 로그를 SIEM/ELK로 전달.
    • 통제: 테스트 전에 fail2ban, ACL 규칙, 컨테이너 프로필을 준비하세요.

    라이선스

    이 교육 콘텐츠는 학술적, 비상업적 용도로 제공됩니다. 소속 기관의 정책과 현지 법률을 따르세요.


    도구 다운로드