
Poc for CVE-2026-34197
Dieses Repository enthält ein lokales Labor zum Studieren von CVE-2026-34197 in Apache ActiveMQ Classic und zum Vergleichen einer anfälligen Instanz mit einem gepatchten Build.
Das Repository ist so organisiert, dass es zwei Ziele unterstützt:
Dieses Repository wird ausschließlich für rechtmäßige, autorisierte, defensive Sicherheitsforschung in isolierten Laborumgebungen bereitgestellt, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben.
Durch die Nutzung jeglichen Materials in diesem Repository stimmen Sie zu, dass:
Dieses Repository ist nicht für offensive Operationen gedacht. Es ist ausschließlich für Validierung, Bildung, Erkennungstechnik, Patch-Verifikation und kontrollierte Demonstrationen bestimmt.
Wenn Sie sich nicht sicher sind, ob Sie zur Ausführung dieses Materials berechtigt sind, führen Sie es nicht aus.
Dieses Labor konzentriert sich auf das Verhalten von Apache ActiveMQ Classic im Zusammenhang mit CVE-2026-34197:
apache/activemq-classic:5.19.25.19.4 erstellt wurde.
├── activemq-patched
│ ├── docker-compose.yml
│ ├── Dockerfile
│ ├── instructions.txt
│ └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml
Das Stammverzeichnis dieses Repositorys enthält das anfällige Labor:
docker-compose.yml startet einen ActiveMQ Classic 5.19.2 Container mit der Web-Konsole und Jolokia, die auf localhost verfügbar sind.instructions.txt enthält den lokalen Labor-Workflow zur Validierung des anfälligen Verhaltens.poc.xml ist die XML-Payload-Vorlage, die im Labor verwendet wird.Typische exponierte Ports in der anfälligen Compose-Datei:
8161 - Web Console / Jolokia61616 - OpenWire61613 - STOMP1883 - MQTT5672 - AMQPStarten Sie das anfällige Labor:
docker compose up -d
Das Verzeichnis activemq-patched/ enthält eine gepatchte Vergleichsumgebung:
5.19.4Typische exponierte Ports in der gepatchten Compose-Datei:
8261 - Web Console / Jolokia62616 - OpenWireLaden Sie das archivierte 5.19.4-Release-Tarball herunter:
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz
Erstellen Sie das lokale Image:
docker build \
-t pssec/activemq-classic:5.19.4 \
--build-arg ACTIVEMQ_VERSION=5.19.4 \
-f Dockerfile .
Starten Sie das gepatchte Labor:
docker compose up -d
Verwenden Sie die bereitgestellten instructions.txt-Dateien für den Laborablauf.
Erwartetes übergeordnetes Ergebnis:
VM scheme is not allowed zurückgeben.In einem echten internen Test bevorzugen Sie einen sicheren, beobachtbaren, zerstörungsfreien Befehl anstelle von etwas Invasivem.
Ein einfaches Beispiel ist das Erstellen einer temporären Datei wie:
touch /tmp/pssec_validation_marker
Überprüfen Sie dann das Ergebnis vom Host aus:
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker
Für die gepatchte Umgebung sollte die entsprechende Validierung fehlschlagen, die Datei zu erstellen, wenn der Fix wie erwartet funktioniert.
Dies ist sicherer als die Verwendung eines interaktiven Payloads und reicht normalerweise aus, um zu beweisen:
127.0.0.1.PSsec: https://pssec.io