Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Project-Vuln-Detection-N-Mitigation_101 — Detecção e Mitigação de Vulnerabilidades Apache ActiveMQ | Arquiteturas de Segurança e Administração de Sistemas - sobre - Execução Remota de Código (RCE) por Desserialização do Apache ActiveMQ – CVE-2023-46604 | Kitploit
Ferramentas/GitHubGitHub/vaishnavucv/project-vuln-detection-n-mitigation_101
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoDetecção de IntrusãoAprendizado e EducaçãoResposta a Incidentes
GitHubvaishnavucv/project-vuln-detection-n-mitigation_101

Project-Vuln-Detection-N-Mitigation_101

Detecção e Mitigação de Vulnerabilidades Apache ActiveMQ | Arquiteturas de Segurança e Administração de Sistemas - sobre - Execução Remota de Código (RCE) por Desserialização do Apache ActiveMQ – CVE-2023-46604

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Project-Vuln-Detection-N-Mitigation_101

Apache ActiveMQ RCE por Desserialização (CVE-2023-46604) – Projeto Fase 2

Arquiteturas de Segurança e Administração de Sistemas

Autor: [Vaishnavu C V] · Data: 17 Sep 2025

Status: ⌀ Entregas da Fase 2 concluídas


Visão Geral

Este repositório documenta um projeto prático de design de segurança focado na CVE‑2023‑46604 no Apache ActiveMQ (Classic). Inclui uma explicação clara da vulnerabilidade, notas técnicas aprofundadas, avaliação de impacto, sistemas afetados, designs de detecção e mitigação, e um relatório de design consolidado adequado para submissão universitária.


Links Rápidos

  • →→ Relatório de Design da Fase 2 (arquivo único) → phase_2_design_report.md

  • →→ Todas as Seções (modulares):

    • Introdução → phase_2_intro.md
    • Explicação da Vulnerabilidade → phase_2_vulnerability_explanation.md
    • Detalhe Técnico → phase_2_technical_detail.md
    • Impacto → phase_2_impact.md
    • Sistemas Afetados → phase_2_affected_systems.md
    • Design de Detecção → phase_2_detection_design.md
    • Design de Mitigação → phase_2_mitigation_design.md
    • Conclusão → phase_2_conclusion.md
    • Referências → phase_2_references.md

  • Estrutura do Repositório

    root@kitploit:~
    .
    ├── phase_2_design_report.md
    ├── phase_2_intro.md
    ├── phase_2_vulnerability_explanation.md
    ├── phase_2_technical_detail.md
    ├── phase_2_impact.md
    ├── phase_2_affected_systems.md
    ├── phase_2_detection_design.md
    ├── phase_2_mitigation_design.md
    ├── phase_2_conclusion.md
    └── phase_2_references.md
    
    root@kitploit:~
    flowchart LR
      A[Internet attacker] -->|OpenWire 61616<br/>malicious serialized payload| B[(ActiveMQ Broker)]
      A -->|Scanning and recon| F[Firewall and ACLs]
      F --> B
    
      B -->|Traffic mirror or syslog| C[IDS or IPS Suricata Snort]
      B -->|Conn logs| D[Zeek anomaly logs]
      B -->|App logs| E[ActiveMQ logs]
    
      C -->|Alert| J[(SIEM)]
      D -->|Alert| J
      E -->|Alert| J
      J -->|Correlation and auto action| G[Fail2ban auto ban]
      G -. block .- F
    
      H[Container sandbox non root AppArmor] --- B
      I[Protocol restriction disable OpenWire] --- B
    
      classDef detect fill:#eef7ff,stroke:#82b1ff,color:#0a3d62;
      classDef ctrl fill:#eefbee,stroke:#6bbf59,color:#0a3d62;
      classDef siem fill:#fff7e6,stroke:#f5a623,color:#6b3e00;
    
      class C,D,E detect;
      class F,G,H,I ctrl;
      class J siem;

    Como Usar Este Repo

    1. Leia o Relatório de Arquivo Único: Se você está revisando para avaliação, comece com phase_2_design_report.md.

    2. Aprofunde‑se por Seção: Use os arquivos modulares listados acima para revisar partes específicas (ex.: vá diretamente para Detecção ou Mitigação).

    3. Recrie o Laboratório (Opcional):

      • Use uma rede de teste segmentada e uma VM/contêiner isolada para quaisquer experimentos de prova de conceito.
      • Bloqueie ou restrinja estritamente a TCP/61616 externamente.
      • Prefira versões corrigidas do ActiveMQ em produção; mantenha versões vulneráveis air‑gapped apenas para pesquisa.

    →→ Nota de Segurança: Quaisquer etapas de exploração devem ser executadas somente em um laboratório controlado e lícito, nunca em produção ou em sistemas que você não possui/opera.


    Alinhamento de Avaliação

    • Explicação da Vulnerabilidade (4 pontos) → phase_2_vulnerability_explanation.md

    • Design de Detecção + Mitigação (6 pontos) → phase_2_detection_design.md e phase_2_mitigation_design.md

    • Critérios (aplicabilidade, praticidade, originalidade, viabilidade, clareza) são abordados por meio de:

      • Caminhos claros de detecção em nível de rede/aplicação, exemplos de fluxos de trabalho com IDS/Zeek/SIEM.
      • Controles práticos de firewall, protocolo, contêiner e banimento automático para implantações reais.
      • Ideias originais de correlação e artefatos simulados para resposta a incidentes.

    Primeiros Passos (checklist seguro para laboratório)

    • Rede: VLAN/sub-rede dedicada; restrinja o tráfego leste-oeste.
    • Host: VM Linux com runtime de contêineres.
    • Registros (Logging): Encaminhe os logs do ActiveMQ/host/rede para o seu SIEM/ELK.
    • Controles: Prepare fail2ban, regras de ACL e perfis de contêineres antes de testar.

    Licença

    Este conteúdo educacional é fornecido para uso acadêmico e não comercial. Siga as políticas da sua instituição e as leis locais.


    Baixar ferramenta