
هذه أداة للكشف عن سطح التعرض لـ Apache ActiveMQ Classic موجهة للدفاع والفحص الداخلي، تُستخدم للمساعدة في تقييم المخاطر المرتبطة بـ CVE-2026-34197.
هذه أداة لفحص سطح التعرض لـ Apache ActiveMQ Classic، مخصصة للدفاع والفحص الداخلي، للمساعدة في تقييم المخاطر المرتبطة بـ CVE-2026-34197.
لا يحتوي هذا المشروع على كود استغلال الثغرات، ولا ينفذ Jolokia exec، ولا ينشئ موصلات، ولا يحمّل XML عن بُعد، ولا يعدّل حالة Broker. الأداة تقوم فقط بفحص HTTP للقراءة فقط وفحص تكوين محلي اختياري، وهي مناسبة للتدقيق الأمني في البيئات الداخلية المصرح بها.
الأداة لا تعتمد فقط على رقم الإصدار، بل تجمع بين عدة أدلة:
/api/jolokia/version متاحًا للوصول.هذه الفحوصات هي للقراءة فقط، وهدفها المساعدة في تقييم سطح التعرض وتحديد أولويات التحصين.
فحص الإصدار:
python3 activemq_cve_2026_34197_checker.py --version 5.18.3
فحص سطح التعرض لـ Jolokia:
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161
فحص مع المصادقة:
python3 activemq_cve_2026_34197_checker.py \
--url http://127.0.0.1:8161 \
--username admin \
--password admin
فحص دليل التكوين المحلي:
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf
فحص مشترك:
python3 activemq_cve_2026_34197_checker.py \
--version 5.18.3 \
--url http://127.0.0.1:8161 \
--config-path /opt/activemq/conf
تخرج الأداة JSON، والحقول الرئيسية تشمل:
version: إدخال الإصدار وتقييم مخاطر الإصدار.jolokia: نتائج فحص Jolokia للقراءة فقط.config_path: مسار فحص التكوين المحلي.findings: نقاط الخطر المكتشفة ومستواها وسببها والأدلة.remediation: اقتراحات الإصلاح والتحصين.إشارات الخطر الشائعة تشمل:
jolokia-access.xml متساهلة جدًا.يُوصى بترقية Apache ActiveMQ Classic إلى الإصدارات المُصحّحة أولاً:
5.19.4 أو أحدث.6.2.3 أو أحدث.بالإضافة إلى ذلك يُوصى بـ:
/api/jolokia/ ووحدة التحكم الويب (Web Console) بحيث لا يكون متاحًا إلا من شبكات الإدارة الموثوقة.jolokia-access.xml ومنع العمليات الواسعة exec وعمليات MBean الحساسة.هذه الأداة ليست كود استغلال (exp) ولا مشغل ثغرة. هي لا تقوم بـ:
exec.هي مناسبة كأداة مساعدة للتدقيق الأمني الداخلي، وفحص أسطح التعرض للأصول، والتحقق من التحصين.