
Detecção e Mitigação de Vulnerabilidades Apache ActiveMQ | Arquiteturas de Segurança e Administração de Sistemas - sobre - Execução Remota de Código (RCE) por Desserialização do Apache ActiveMQ – CVE-2023-46604
Arquiteturas de Segurança e Administração de Sistemas
Autor: [Vaishnavu C V] · Data: 17 Sep 2025
Status: ⌀ Entregas da Fase 2 concluídas
Este repositório documenta um projeto prático de design de segurança focado na CVE‑2023‑46604 no Apache ActiveMQ (Classic). Inclui uma explicação clara da vulnerabilidade, notas técnicas aprofundadas, avaliação de impacto, sistemas afetados, designs de detecção e mitigação, e um relatório de design consolidado adequado para submissão universitária.
→→ Relatório de Design da Fase 2 (arquivo único) → phase_2_design_report.md
→→ Todas as Seções (modulares):
phase_2_intro.mdphase_2_vulnerability_explanation.mdphase_2_technical_detail.mdphase_2_impact.mdphase_2_affected_systems.mdphase_2_detection_design.mdphase_2_mitigation_design.mdphase_2_conclusion.mdphase_2_references.md.
├── phase_2_design_report.md
├── phase_2_intro.md
├── phase_2_vulnerability_explanation.md
├── phase_2_technical_detail.md
├── phase_2_impact.md
├── phase_2_affected_systems.md
├── phase_2_detection_design.md
├── phase_2_mitigation_design.md
├── phase_2_conclusion.md
└── phase_2_references.md
flowchart LR
A[Internet attacker] -->|OpenWire 61616<br/>malicious serialized payload| B[(ActiveMQ Broker)]
A -->|Scanning and recon| F[Firewall and ACLs]
F --> B
B -->|Traffic mirror or syslog| C[IDS or IPS Suricata Snort]
B -->|Conn logs| D[Zeek anomaly logs]
B -->|App logs| E[ActiveMQ logs]
C -->|Alert| J[(SIEM)]
D -->|Alert| J
E -->|Alert| J
J -->|Correlation and auto action| G[Fail2ban auto ban]
G -. block .- F
H[Container sandbox non root AppArmor] --- B
I[Protocol restriction disable OpenWire] --- B
classDef detect fill:#eef7ff,stroke:#82b1ff,color:#0a3d62;
classDef ctrl fill:#eefbee,stroke:#6bbf59,color:#0a3d62;
classDef siem fill:#fff7e6,stroke:#f5a623,color:#6b3e00;
class C,D,E detect;
class F,G,H,I ctrl;
class J siem;Leia o Relatório de Arquivo Único: Se você está revisando para avaliação, comece com phase_2_design_report.md.
Aprofunde‑se por Seção: Use os arquivos modulares listados acima para revisar partes específicas (ex.: vá diretamente para Detecção ou Mitigação).
Recrie o Laboratório (Opcional):
→→ Nota de Segurança: Quaisquer etapas de exploração devem ser executadas somente em um laboratório controlado e lícito, nunca em produção ou em sistemas que você não possui/opera.
Explicação da Vulnerabilidade (4 pontos) → phase_2_vulnerability_explanation.md
Design de Detecção + Mitigação (6 pontos) → phase_2_detection_design.md e phase_2_mitigation_design.md
Critérios (aplicabilidade, praticidade, originalidade, viabilidade, clareza) são abordados por meio de:
Este conteúdo educacional é fornecido para uso acadêmico e não comercial. Siga as políticas da sua instituição e as leis locais.