
Il s'agit d'un outil de détection de la surface d'exposition d'Apache ActiveMQ Classic destiné à la défense et aux investigations sur le réseau interne, utilisé pour aider à évaluer les risques liés à CVE-2026-34197.
Ceci est un outil d'évaluation de la surface d'exposition pour Apache ActiveMQ Classic, destiné aux équipes de défense et de vérification interne, afin d'aider à évaluer les risques liés à CVE-2026-34197.
Ce projet ne contient aucun code d'exploitation, n'exécute pas de Jolokia exec, ne crée pas de connecteur, ne charge pas de XML distant et ne modifie pas l'état du Broker. L'outil effectue uniquement des sondages HTTP en lecture seule et des vérifications optionnelles de configuration locale, adapté à la sécurité dans des environnements internes autorisés.
L'outil ne se fie pas uniquement au numéro de version, mais combine plusieurs types de preuves :
/api/jolokia/version est-elle accessible ;Ces vérifications sont en lecture seule, conçues pour aider à évaluer la surface d'exposition et les priorités de renforcement.
Vérification de la version :
python3 activemq_cve_2026_34197_checker.py --version 5.18.3
Vérification de la surface d'exposition Jolokia :
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161
Vérification avec authentification :
python3 activemq_cve_2026_34197_checker.py \
--url http://127.0.0.1:8161 \
--username admin \
--password admin
Analyse du répertoire de configuration local :
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf
Vérification combinée :
python3 activemq_cve_2026_34197_checker.py \
--version 5.18.3 \
--url http://127.0.0.1:8161 \
--config-path /opt/activemq/conf
L'outil produit une sortie JSON. Champs clés :
version : version saisie et évaluation du risque lié à la version ;jolokia : résultats des sondages en lecture seule de Jolokia ;config_path : chemin d'analyse de la configuration locale ;findings : points de risque découverts, niveau, raison et preuves ;remediation : recommandations de correction et de renforcement.Signaux de risque courants :
jolokia-access.xml est trop large ;Il est recommandé de prioriser la mise à niveau d'Apache ActiveMQ Classic vers une version corrigée :
5.19.4 ou version ultérieure ;6.2.3 ou version ultérieure.Il est également conseillé :
/api/jolokia/ et à la Console Web uniquement depuis des segments de réseau de confiance ;jolokia-access.xml pour interdire les exec larges et les opérations sensibles sur les MBeans ;Cet outil n'est pas un exploit ni un déclencheur de vulnérabilité. Il ne :
exec ;Il convient comme outil d'assistance pour les inspections de sécurité internes, la vérification des surfaces d'exposition des actifs et la validation du renforcement.