
Exploit para CVE-2019-0222 visando Apache ActiveMQ 5.15.8, permitindo execução remota de código através de requisições HTTP maliciosas para a API REST do broker de mensagens.
Apache ActiveMQ é um Message Broker de alto desempenho licenciado sob a Apache 2.0 e uma implementação do JMS 1.1.
Para ajudar você a começar, experimente os seguintes links:
Primeiros Passos
Compilação
Exemplos
Aceitamos contribuições de todos os tipos. Para detalhes de como você pode ajudar http://activemq.apache.org/contributing.html
Por favor, consulte o site para obter detalhes sobre como encontrar o rastreador de issues, listas de e-mail, wiki ou canal IRC em http://activemq.apache.org/
Ajude-nos a tornar o Apache ActiveMQ melhor - agradecemos qualquer feedback que você possa ter.
Aproveite!
Este software é licenciado sob os termos que você pode encontrar no arquivo chamado "LICENSE" neste diretório.
Esta distribuição inclui software criptográfico. O país onde você reside atualmente pode ter restrições quanto à importação, posse, uso e/ou reexportação para outro país de software de criptografia. ANTES de usar qualquer software de criptografia, verifique as leis, regulamentos e políticas do seu país sobre importação, posse ou uso, e reexportação de software de criptografia, para verificar se isso é permitido. Consulte http://www.wassenaar.org/ para mais informações.
O Departamento de Comércio do Governo dos EUA, Bureau of Industry and Security (BIS), classificou este software como Número de Controle de Commodity de Exportação (ECCN) 5D002.C.1, que inclui software de segurança da informação que usa ou realiza funções criptográficas com algoritmos assimétricos. A forma e a maneira desta distribuição da Apache Software Foundation a torna elegível para exportação sob a exceção de Licença ENC Technology Software Unrestricted (TSU) (consulte as Regulamentações de Administração de Exportação do BIS, Seção 740.13) tanto para código objeto quanto para código fonte.
O seguinte fornece mais detalhes sobre o software criptográfico incluído:
ActiveMQ suporta o uso de conexões SSL TCP quando usado com uma JVM que suporte as extensões de criptografia Java http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html. O ActiveMQ não inclui essas bibliotecas por si só, mas é projetado para usá-las.