CVE-2023-46604 – Apache ActiveMQ RCE (OpenWire Protocol)
Este repositório documenta um ambiente de laboratório usado para entender e detectar a vulnerabilidade CVE-2023-46604 que afeta o Apache ActiveMQ.
O objetivo deste projeto:
- Entender como o exploit se comporta no nível de protocolo
- Capturar tráfego malicioso do OpenWire
- Criar regras de detecção usando Suricata
- Documentar etapas para uso educacional e de segurança defensiva
⚠️ Importante: Este repositório é para fins educacionais e de segurança defensiva.
Nenhum código de exploit está incluído aqui. Apenas configuração de laboratório, detecção e etapas de mitigação.
Conteúdo
- Topologia da rede de laboratório
- Notas de instalação do ActiveMQ
- Etapas de detecção no Wireshark
- Regra e configuração do Suricata IDS
- Capturas de tela (editadas e seguras para compartilhar)
- Notas de análise