Laboratório IDS/IPS - Protegendo o Apache ActiveMQ contra ataques de RCE
Este projeto avalia como mecanismos de IDS e IPS podem detectar e prevenir a exploração da vulnerabilidade do Apache ActiveMQ CVE-2023-46604 em um ambiente de laboratório controlado.
Visão Geral do Projeto
O laboratório foi projetado com sistemas separados de atacante, gateway e vítima para simular um fluxo de trabalho realista de ataque e defesa. O projeto inclui descoberta de vulnerabilidades, verificação manual, exploração e mitigação.
Meu Trabalho
- Construí e testei o ambiente de laboratório
- Efetuei varredura no alvo usando GVM e Nmap
- Simulei o ataque usando Metasploit
- Implementei a detecção com Snort IDS/IPS
- Apliquei controles de prevenção usando iptables e UFW
- Validei a mitigação por meio de testes práticos e análise de logs
Principais Tecnologias
- GVM
- Nmap
- Metasploit
- Snort
- iptables
- UFW
- Ubuntu Server
- Kali Linux
Destaques
- Simulei ataque RCE ao Apache ActiveMQ (CVE-2023-46604)
- Verifiquei manualmente a versão do serviço vulnerável
- Detectei tráfego malicioso com o Snort
- Bloqueei tráfego de ataque com controles de firewall
- Avaliei a eficácia das defesas implementadas
Relatório Completo
Consulte: DangTrungNguyen_22BA13239_FinalReport.pdf