
PoC para CVE-2026-34197
Este repositorio contiene un laboratorio local para estudiar CVE-2026-34197 en Apache ActiveMQ Classic y para comparar una instancia vulnerable con una compilación parcheada.
El repositorio está organizado para respaldar dos objetivos:
Este repositorio se proporciona estrictamente para investigación de seguridad defensiva, legal y autorizada en entornos de laboratorio aislados que usted posea o para los que tenga permiso explícito de prueba.
Al utilizar cualquier material de este repositorio, usted acepta que:
Este repositorio no está destinado a operaciones ofensivas. Está destinado únicamente a validación, educación, ingeniería de detección, verificación de parches y demostración controlada.
Si no está seguro de estar autorizado para ejecutar este material, no lo ejecute.
Este laboratorio se centra en el comportamiento de Apache ActiveMQ Classic en torno a CVE-2026-34197:
apache/activemq-classic:5.19.25.19.4.
├── activemq-patched
│ ├── docker-compose.yml
│ ├── Dockerfile
│ ├── instructions.txt
│ └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml
La raíz de este repositorio contiene el laboratorio vulnerable:
docker-compose.yml inicia un contenedor ActiveMQ Classic 5.19.2 con la consola web y Jolokia expuestos en localhost.instructions.txt contiene el flujo de trabajo del laboratorio local utilizado para validar el comportamiento vulnerable.poc.xml es la plantilla de payload XML utilizada en el laboratorio.Puertos típicamente expuestos en el archivo compose vulnerable:
8161 - Consola web / Jolokia61616 - OpenWire61613 - STOMP1883 - MQTT5672 - AMQPInicie el laboratorio vulnerable:
docker compose up -d
El directorio activemq-patched/ contiene un entorno de comparación parcheado:
5.19.4Puertos típicamente expuestos en el archivo compose parcheado:
8261 - Consola web / Jolokia62616 - OpenWireDescargue el archivo tarball archivado de la versión 5.19.4:
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz
Construya la imagen local:
docker build \
-t pssec/activemq-classic:5.19.4 \
--build-arg ACTIVEMQ_VERSION=5.19.4 \
-f Dockerfile .
Inicie el laboratorio parcheado:
docker compose up -d
Utilice los archivos instructions.txt proporcionados para el flujo del laboratorio.
Resultado general esperado:
VM scheme is not allowed.En una prueba interna real, prefiera un comando seguro, observable y no destructivo en lugar de cualquier cosa invasiva.
Un ejemplo sencillo es crear un archivo temporal como:
touch /tmp/pssec_validation_marker
Luego verifique el resultado desde el host:
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker
Para el entorno parcheado, la validación equivalente debería fallar al crear el archivo cuando la corrección funciona como se espera.
Esto es más seguro que usar un payload interactivo y generalmente es suficiente para demostrar:
127.0.0.1 cuando sea práctico.PSsec: https://pssec.io