Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
activemq-ids-ips-lab — Лаборатория IDS/IPS для обнаружения и предотвращения RCE Apache ActiveMQ (CVE-2023-46604) с использованием GVM, Nmap, Snort, iptables и UFW. | Kitploit
Инструменты/GitHubGitHub/trnguyen03/activemq-ids-ips-lab
Сканеры уязвимостейФреймворки для эксплойтовОбход IDS/IPSСетевая безопасностьТестирование на ПроникновениеОбнаружение ВторженийОбучение и ОбразованиеАнализ ЖурналовЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubtrnguyen03/activemq-ids-ips-lab

activemq-ids-ips-lab

Лаборатория IDS/IPS для обнаружения и предотвращения RCE Apache ActiveMQ (CVE-2023-46604) с использованием GVM, Nmap, Snort, iptables и UFW.

Репозиторий
3 месяцев назадЕщё не проверено

Лаборатория IDS/IPS - защита Apache ActiveMQ от RCE-атак

Этот проект оценивает, как механизмы IDS и IPS могут обнаруживать и предотвращать эксплуатацию уязвимости Apache ActiveMQ CVE-2023-46604 в контролируемой лабораторной среде.

Обзор проекта

Лаборатория была спроектирована с раздельными системами атакующего, шлюза и жертвы для имитации реалистичного рабочего процесса атаки и защиты. Проект включает обнаружение уязвимости, ручную проверку, эксплуатацию и смягчение последствий.

Моя работа

  • Собрал и протестировал лабораторную среду
  • Просканировал цель с помощью GVM и Nmap
  • Смоделировал атаку с помощью Metasploit
  • Внедрил обнаружение с помощью Snort IDS/IPS
  • Применил средства предотвращения с помощью iptables и UFW
  • Проверил смягчение последствий путём практического тестирования и анализа журналов

Ключевые технологии

  • GVM
  • Nmap
  • Metasploit
  • Snort
  • iptables
  • UFW
  • Ubuntu Server
  • Kali Linux

Основные моменты

  • Смоделировал RCE-атаку на Apache ActiveMQ (CVE-2023-46604)
  • Вручную проверил версию уязвимого сервиса
  • Обнаружил вредоносный трафик с помощью Snort
  • Заблокировал атакующий трафик с помощью правил межсетевого экрана
  • Оценил эффективность развёрнутых средств защиты

Полный отчёт

См.: DangTrungNguyen_22BA13239_FinalReport.pdf

Скачать инструмент