Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-34197 — CVE-2026-34197 - Ejecución remota de código (RCE) de Apache ActiveMQ Jolokia | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2026-34197
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubk3ystr0k3r/cve-2026-34197

CVE-2026-34197

CVE-2026-34197 - Ejecución remota de código (RCE) de Apache ActiveMQ Jolokia

Ver Repositorio
31hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-34197 - Apache ActiveMQ Jolokia: Ejecución Remota de Código (RCE)

CVE-2026-34197 es una vulnerabilidad de ejecución remota de código (RCE) de alta severidad que afecta a Apache ActiveMQ Classic. El problema se encuentra dentro del puente Jolokia JMX-HTTP, que expone operaciones de gestión a través de HTTP mediante el endpoint /api/jolokia/.

La política de acceso predeterminada de Jolokia permite a los usuarios autenticados invocar operaciones de gestión en los MBeans de ActiveMQ. Ciertos métodos de gestión del broker aceptan URI de descubrimiento controladas por el atacante. Una URI especialmente manipulada puede hacer que ActiveMQ cargue un contexto de aplicación Spring XML remoto antes de que se realice la validación de la configuración del broker.

Durante la inicialización, Spring instancia los beans singleton inmediatamente. Dado que la inicialización de los beans ocurre antes de que ActiveMQ valide la configuración suministrada, las definiciones de beans controladas por el atacante pueden ejecutar código Java arbitrario dentro de la JVM del broker. Esto puede resultar, en última instancia, en el compromiso total del proceso de ActiveMQ con los privilegios del servicio en ejecución.


Detalles Técnicos

La vulnerabilidad afecta la interacción entre varios componentes:

  • Apache ActiveMQ Classic
  • Puente Jolokia JMX-HTTP
  • Java Management Extensions (JMX)
  • Operaciones de gestión de BrokerService
  • ResourceXmlApplicationContext de Spring Framework

Normalmente, las operaciones administrativas expuestas a través de Jolokia están destinadas a la gestión del broker. Sin embargo, ciertos métodos del broker aceptan referencias a configuraciones externas.

Debido a que Spring carga e instancia los beans de inmediato, las definiciones de beans maliciosas pueden ejecutarse antes de que ActiveMQ verifique si la configuración suministrada debería haber sido aceptada.

Este problema de orden crea una primitiva de ejecución de código a pesar de la lógica de validación posterior.


Causa Raíz

La vulnerabilidad resulta de dos problemas de diseño de seguridad que ocurren conjuntamente:

  1. Las operaciones administrativas de JMX expuestas a través de Jolokia aceptan entradas controladas por el atacante.
  2. Spring instancia tempranamente los beans singleton antes de que ActiveMQ valide la configuración suministrada.

La combinación de estos comportamientos permite la ejecución durante la inicialización del contexto de la aplicación, en lugar de después de la validación de la configuración.


Impacto

La explotación exitosa puede permitir a un atacante autenticado:

  • Ejecutar código arbitrario dentro de la JVM del broker
  • Comprometer la integridad del broker de mensajes
  • Acceder o manipular la infraestructura de mensajería alojada
  • Pivotar potencialmente más dentro del entorno dependiendo de la arquitectura de despliegue

Versiones Afectadas

Las versiones afectadas incluyen:

ProductoVersiones Vulnerables
Apache ActiveMQ ClassicAnteriores a 5.19.4
Apache ActiveMQ 6.x6.0.0 hasta 6.2.2

Los usuarios deben actualizar a:

  • 5.19.4 o posterior
  • 6.2.3 o posterior

Mitigación

Apache recomienda:

  • Actualizar a una versión parcheada.
  • Restringir el acceso administrativo al endpoint de Jolokia.
  • Limitar las cuentas administrativas autenticadas.
  • Supervisar los cambios inesperados en la configuración del broker.
  • Auditar el acceso a la consola web de ActiveMQ.

Descargar herramienta