Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-34197 — Dies ist ein Tool zur Erkennung von Expositionsflächen für Apache ActiveMQ Classic, das sich an Verteidiger und die Untersuchung interner Netzwerke richtet und zur Unterstützung der Risikobewertung im Zusammenhang mit CVE-2026-34197 dient. | Kitploit
Tools/GitHubGitHub/hnytgl/cve-2026-34197
DefensivwerkzeugeAufklärungSchwachstellenscannerKonfigurationsprüfungInformationsbeschaffungWebsicherheit
GitHubhnytgl/cve-2026-34197

CVE-2026-34197

Dies ist ein Tool zur Erkennung von Expositionsflächen für Apache ActiveMQ Classic, das sich an Verteidiger und die Untersuchung interner Netzwerke richtet und zur Unterstützung der Risikobewertung im Zusammenhang mit CVE-2026-34197 dient.

Repository anzeigen
12vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-34197 ActiveMQ Classic Sicherheitserkennungstool

Dies ist ein auf Verteidigung und interne Netzwerküberprüfung ausgerichtetes Apache ActiveMQ Classic Expositionserkennungswerkzeug, das zur Unterstützung der Bewertung von Risiken im Zusammenhang mit CVE-2026-34197 dient.

Dieses Projekt enthält keinen Exploit-Code, führt kein Jolokia exec aus, erstellt keinen Connector, lädt kein entferntes XML und ändert keinen Broker-Status. Das Tool führt nur schreibgeschützte HTTP-Erkundungen und optionale lokale Konfigurationsprüfungen durch und eignet sich für Sicherheitsinspektionen in autorisierten internen Umgebungen.

Erkennungsansatz

Das Tool verlässt sich nicht nur auf die Versionsnummer, sondern kombiniert mehrere Arten von Beweisen:

  • Ob die ActiveMQ Classic Version im betroffenen Bereich liegt;
  • Ob /api/jolokia/version zugänglich ist;
  • Ob Jolokia eine Authentifizierung erfordert;
  • Ob ActiveMQ MBean-Metadaten über Jolokia gelesen werden können;
  • Ob in den Metadaten Operationsnamen offengelegt werden, die den Betriebszustand ändern könnten;
  • Ob in der lokalen Konfiguration Anzeichen von zu weit gefassten Jolokia-Zugriffsrichtlinien, deaktivierter Authentifizierung, weitem Binding usw. vorhanden sind.

Diese Prüfungen sind reine Lesevorgänge und dienen dazu, die Expositionsfläche und die Priorität der Härtung zu bewerten.

Verwendung

Version überprüfen:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --version 5.18.3

Jolokia-Exposition überprüfen:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161

Mit Authentifizierung überprüfen:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py \
  --url http://127.0.0.1:8161 \
  --username admin \
  --password admin

Lokales Konfigurationsverzeichnis scannen:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf

Kombinierte Überprüfung:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py \
  --version 5.18.3 \
  --url http://127.0.0.1:8161 \
  --config-path /opt/activemq/conf

Ausgabebeschreibung

Das Tool gibt JSON aus, die wichtigsten Felder sind:

  • version: Versionseingabe und Versionsrisikobewertung;
  • jolokia: Ergebnisse der schreibgeschützten Jolokia-Erkundung;
  • config_path: Pfad zum lokalen Konfigurationsscan;
  • findings: Gefundene Risikopunkte, Stufen, Ursachen und Beweise;
  • remediation: Empfehlungen zur Behebung und Härtung.

Häufige Risikosignale sind:

  • Die Jolokia-Schnittstelle kann ohne Autorisierung zugegriffen werden;
  • ActiveMQ MBean-Metadaten können aufgelistet werden;
  • In den Jolokia-Metadaten sind Broker-Operationen sichtbar, die den Betriebszustand ändern;
  • jolokia-access.xml Richtlinie zu weit gefasst;
  • Authentifizierung in der Konfiguration vermutlich deaktiviert;
  • Jolokia-bezogene Dienste an eine weite Adresse gebunden.

Behebungsempfehlungen

Es wird empfohlen, Apache ActiveMQ Classic vorrangig auf die behobene Version zu aktualisieren:

  • 5.19.4 oder neuer;
  • 6.2.3 oder neuer.

Gleichzeitig wird empfohlen:

  • Beschränken Sie den Zugriff auf /api/jolokia/ und die Web-Konsole nur auf vertrauenswürdige Verwaltungsnetzsegmente;
  • Überprüfen Sie jolokia-access.xml und verbieten Sie weitgefasste exec- und sensible MBean-Operationen;
  • Vermeiden Sie die Verwendung von Standardanmeldedaten;
  • Falls ein Missbrauch vermutet wird, tauschen Sie die Broker-bezogenen Anmeldeinformationen aus und prüfen Sie die Zugriffsprotokolle;
  • Fügen Sie auf dem Grenzproxy oder der WAF Zugriffskontrollen für die Verwaltungsschnittstellen hinzu.

Sicherheitsgrenzen

Dieses Tool ist kein Exploit und kein Vulnerability-Trigger. Es wird:

  • Kein Jolokia exec ausführen;
  • Keinen Connector erstellen, aktualisieren oder löschen;
  • ActiveMQ keine entfernte Konfiguration laden lassen;
  • Keine Broker-Konfiguration schreiben;
  • Keine Systembefehle ausführen.

Es eignet sich als Hilfswerkzeug für interne Sicherheitsinspektionen, Überprüfungen der Asset-Exposition und Härtungsvalidierung.

Referenzlinks

  • Apache ActiveMQ Sicherheitsankündigung: https://activemq.apache.org/security-advisories.data/CVE-2026-34197-announcement.txt
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34197
Tool herunterladen