Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34197 — CVE-2026-34197 - تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache ActiveMQ Jolokia | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2026-34197
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأداة الوصول عن بعدتطوير الحمولات
GitHubk3ystr0k3r/cve-2026-34197

CVE-2026-34197

CVE-2026-34197 - تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache ActiveMQ Jolokia

عرض المستودع
31منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-34197 - تنفيذ التعليمات البرمجية عن بُعد في Apache ActiveMQ Jolokia (RCE)

CVE-2026-34197 هي ثغرة أمنية عالية الخطورة من نوع تنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على Apache ActiveMQ Classic. المشكلة موجودة داخل جسر Jolokia JMX-HTTP، الذي يعرض عمليات الإدارة عبر HTTP من خلال نقطة النهاية /api/jolokia/.

سياسة الوصول الافتراضية لـ Jolokia تسمح للمستخدمين المُصادق عليهم باستدعاء عمليات الإدارة على MBeans في ActiveMQ. بعض طرق إدارة الوسيط تقبل عناوين URI للاكتشاف يتحكم بها المستخدم. يمكن لعنوان URI مصمم خصيصًا أن يتسبب في تحميل ActiveMQ لسياق تطبيق Spring XML عن بُعد قبل حدوث التحقق من صحة تكوين الوسيط.

أثناء التهيئة، يقوم Spring بإنشاء حبوب (beans) فردية على الفور. نظرًا لأن تهيئة الحبوب تحدث قبل قيام ActiveMQ بالتحقق من صحة التكوين المقدم، فقد تقوم تعريفات الحبوب التي يتحكم بها المهاجم بتنفيذ كود Java عشوائي داخل JVM الخاص بالوسيط. يمكن أن يؤدي هذا في النهاية إلى اختراق كامل لعملية ActiveMQ بصلاحيات الخدمة الجارية.


التفاصيل الفنية

تؤثر الثغرة على التفاعل بين عدة مكونات:

  • Apache ActiveMQ Classic
  • جسر Jolokia JMX-HTTP
  • ملحقات إدارة جافا (JMX)
  • عمليات إدارة BrokerService
  • إطار Spring Framework ResourceXmlApplicationContext

عادةً، تُستخدم العمليات الإدارية المكشوفة عبر Jolokia لإدارة الوسيط. ومع ذلك، تقبل بعض طرق الوسيط مراجع تكوين خارجية.

نظرًا لأن Spring يقوم بتحميل وإنشاء الحبوب فورًا، فقد يتم تنفيذ تعريفات الحبوب الخبيثة قبل أن يتحقق ActiveMQ مما إذا كان التكوين المقدم يجب قبوله أم لا.

تخلق مشكلة الترتيب هذه أساسًا لتنفيذ التعليمات البرمجية على الرغم من منطق التحقق اللاحق.


السبب الجذري

ينتج الثغرة عن مشكلتين في تصميم الأمان تحدثان معًا:

  1. عمليات JMX الإدارية المكشوفة عبر Jolokia تقبل إدخالًا يتحكم به المهاجم.
  2. يقوم Spring بإنشاء حبوب فردية بفورية قبل أن يتحقق ActiveMQ من صحة التكوين المقدم.

يسمح الجمع بين هذه السلوكيات بالتنفيذ أثناء تهيئة سياق التطبيق بدلاً من بعد التحقق من صحة التكوين.


التأثير

قد يسمح الاستغلال الناجح للمهاجم المُصادق بـ:

  • تنفيذ كود عشوائي داخل JVM للوسيط
  • المساس بسلامة وسيط الرسائل
  • الوصول إلى بنية الرسائل المستضافة أو التلاعب بها
  • إمكانية التحرك داخل البيئة اعتمادًا على بنية النشر

الإصدارات المتأثرة

تشمل الإصدارات المتأثرة:

المنتجالإصدارات المتأثرة
Apache ActiveMQ Classicأقدم من 5.19.4
Apache ActiveMQ 6.xمن 6.0.0 حتى 6.2.2

يجب على المستخدمين الترقية إلى:

  • 5.19.4 أو أحدث
  • 6.2.3 أو أحدث

التخفيف

توصي Apache بـ:

  • الترقية إلى إصدار مصحح.
  • تقييد الوصول الإداري إلى نقطة نهاية Jolokia.
  • تقييد الحسابات الإدارية المُصادق عليها.
  • مراقبة تغييرات تكوين الوسيط غير المتوقعة.
  • مراجعة الوصول إلى وحدة تحكم الويب الخاصة بـ ActiveMQ.

تنزيل الأداة