CVE-2023-46604 – Apache ActiveMQ RCE (OpenWire Protocol)
此仓库记录了一个用于理解和检测影响Apache ActiveMQ的CVE-2023-46604漏洞的实验室环境。
此项目的目标:
- 了解攻击行为在协议层面的表现
- 捕获恶意的OpenWire流量
- 使用Suricata构建检测规则
- 记录步骤,用于教育和防御安全用途
⚠️ 重要提示:此仓库仅供教育和防御安全目的。
此处不包含攻击代码。仅包含实验室搭建、检测和缓解步骤。
目录
- 实验室网络拓扑
- ActiveMQ安装笔记
- Wireshark检测步骤
- Suricata IDS规则与配置
- 截图(已脱敏,可安全共享)
- 分析笔记