CVE-2023-46604 – Apache ActiveMQ RCE (протокол OpenWire)
Этот репозиторий описывает лабораторную среду, используемую для изучения и обнаружения уязвимости CVE-2023-46604, затрагивающей Apache ActiveMQ.
Цель этого проекта:
- Понять, как эксплойт ведёт себя на уровне протокола
- Захватить вредоносный трафик OpenWire
- Создать правила обнаружения с помощью Suricata
- Задокументировать шаги для образовательного и защитного использования в сфере безопасности
⚠️ Важно: Этот репозиторий предназначен для образовательных и защитных целей в области безопасности.
Здесь не содержится кода эксплойта. Только настройка лабораторной среды, обнаружение и шаги по смягчению последствий.
Содержание
- Топология лабораторной сети
- Инструкции по установке ActiveMQ
- Шаги обнаружения с помощью Wireshark
- Правило и конфигурация IDS Suricata
- Скриншоты (отредактированные и безопасные для распространения)
- Аналитические заметки