
Dies ist ein Tool zur Erkennung von Expositionsflächen für Apache ActiveMQ Classic, das sich an Verteidiger und die Untersuchung interner Netzwerke richtet und zur Unterstützung der Risikobewertung im Zusammenhang mit CVE-2026-34197 dient.
Dies ist ein auf Verteidigung und interne Netzwerküberprüfung ausgerichtetes Apache ActiveMQ Classic Expositionserkennungswerkzeug, das zur Unterstützung der Bewertung von Risiken im Zusammenhang mit CVE-2026-34197 dient.
Dieses Projekt enthält keinen Exploit-Code, führt kein Jolokia exec aus, erstellt keinen Connector, lädt kein entferntes XML und ändert keinen Broker-Status. Das Tool führt nur schreibgeschützte HTTP-Erkundungen und optionale lokale Konfigurationsprüfungen durch und eignet sich für Sicherheitsinspektionen in autorisierten internen Umgebungen.
Das Tool verlässt sich nicht nur auf die Versionsnummer, sondern kombiniert mehrere Arten von Beweisen:
/api/jolokia/version zugänglich ist;Diese Prüfungen sind reine Lesevorgänge und dienen dazu, die Expositionsfläche und die Priorität der Härtung zu bewerten.
Version überprüfen:
python3 activemq_cve_2026_34197_checker.py --version 5.18.3
Jolokia-Exposition überprüfen:
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161
Mit Authentifizierung überprüfen:
python3 activemq_cve_2026_34197_checker.py \
--url http://127.0.0.1:8161 \
--username admin \
--password admin
Lokales Konfigurationsverzeichnis scannen:
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf
Kombinierte Überprüfung:
python3 activemq_cve_2026_34197_checker.py \
--version 5.18.3 \
--url http://127.0.0.1:8161 \
--config-path /opt/activemq/conf
Das Tool gibt JSON aus, die wichtigsten Felder sind:
version: Versionseingabe und Versionsrisikobewertung;jolokia: Ergebnisse der schreibgeschützten Jolokia-Erkundung;config_path: Pfad zum lokalen Konfigurationsscan;findings: Gefundene Risikopunkte, Stufen, Ursachen und Beweise;remediation: Empfehlungen zur Behebung und Härtung.Häufige Risikosignale sind:
jolokia-access.xml Richtlinie zu weit gefasst;Es wird empfohlen, Apache ActiveMQ Classic vorrangig auf die behobene Version zu aktualisieren:
5.19.4 oder neuer;6.2.3 oder neuer.Gleichzeitig wird empfohlen:
/api/jolokia/ und die Web-Konsole nur auf vertrauenswürdige Verwaltungsnetzsegmente;jolokia-access.xml und verbieten Sie weitgefasste exec- und sensible MBean-Operationen;Dieses Tool ist kein Exploit und kein Vulnerability-Trigger. Es wird:
exec ausführen;Es eignet sich als Hilfswerkzeug für interne Sicherheitsinspektionen, Überprüfungen der Asset-Exposition und Härtungsvalidierung.