Лаборатория IDS/IPS - защита Apache ActiveMQ от RCE-атак
Этот проект оценивает, как механизмы IDS и IPS могут обнаруживать и предотвращать эксплуатацию уязвимости Apache ActiveMQ CVE-2023-46604 в контролируемой лабораторной среде.
Обзор проекта
Лаборатория была спроектирована с раздельными системами атакующего, шлюза и жертвы для имитации реалистичного рабочего процесса атаки и защиты. Проект включает обнаружение уязвимости, ручную проверку, эксплуатацию и смягчение последствий.
Моя работа
- Собрал и протестировал лабораторную среду
- Просканировал цель с помощью GVM и Nmap
- Смоделировал атаку с помощью Metasploit
- Внедрил обнаружение с помощью Snort IDS/IPS
- Применил средства предотвращения с помощью iptables и UFW
- Проверил смягчение последствий путём практического тестирования и анализа журналов
Ключевые технологии
- GVM
- Nmap
- Metasploit
- Snort
- iptables
- UFW
- Ubuntu Server
- Kali Linux
Основные моменты
- Смоделировал RCE-атаку на Apache ActiveMQ (CVE-2023-46604)
- Вручную проверил версию уязвимого сервиса
- Обнаружил вредоносный трафик с помощью Snort
- Заблокировал атакующий трафик с помощью правил межсетевого экрана
- Оценил эффективность развёрнутых средств защиты
Полный отчёт
См.: DangTrungNguyen_22BA13239_FinalReport.pdf