
Exploit para CVE-2014-3576 visando Apache ActiveMQ 5.10.1, permitindo execução remota de código através de objetos serializados maliciosos no broker de mensagens.
Apache ActiveMQ é um Message Broker de alto desempenho licenciado sob Apache 2.0 e uma implementação JMS 1.1.
Para ajudá-lo a começar, experimente os seguintes links:
Primeiros Passos http://activemq.apache.org/version-5-getting-started.html
Compilação http://activemq.apache.org/version-5-getting-started.html#GettingStarted-WindowsSourceInstallation http://activemq.apache.org/version-5-getting-started.html#GettingStarted-UnixSourceInstallation
Exemplos http://activemq.apache.org/examples.html
Aceitamos contribuições de todos os tipos. Para detalhes de como você pode ajudar, http://activemq.apache.org/contributing.html
Por favor, consulte o site para obter detalhes sobre como encontrar o rastreador de problemas, listas de e-mail, wiki ou canal IRC em http://activemq.apache.org/
Ajude-nos a melhorar o Apache ActiveMQ – agradecemos qualquer feedback que você possa ter.
Aproveite!
Este software é licenciado sob os termos que você pode encontrar no arquivo chamado "LICENSE.txt" neste diretório.
Esta distribuição inclui software criptográfico. O país em que você reside atualmente pode ter restrições sobre a importação, posse, uso e/ou reexportação para outro país de software de criptografia. ANTES de usar qualquer software de criptografia, verifique as leis, regulamentos e políticas do seu país relativos à importação, posse ou uso, e reexportação de software de criptografia, para ver se isso é permitido. Veja para mais informações.
O Departamento de Comércio do Governo dos EUA, Bureau of Industry and Security (BIS), classificou este software como Número de Controle de Mercadorias de Exportação (ECCN) 5D002.C.1, que inclui software de segurança da informação que utiliza ou executa funções criptográficas com algoritmos assimétricos. A forma e maneira desta distribuição da Apache Software Foundation a torna elegível para exportação sob a exceção de Licença ENC Technology Software Unrestricted (TSU) (consulte os Regulamentos de Administração de Exportação do BIS, Seção 740.13) tanto para código objeto quanto para código fonte.
O seguinte fornece mais detalhes sobre o software criptográfico incluído:
ActiveMQ suporta o uso de conexões SSL TCP quando usado com uma JVM que suporta as extensões de criptografia Java http://java.sun.com/javase/technologies/security/. ActiveMQ não inclui essas bibliotecas em si, mas é projetado para usá-las.