Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34197 — Il s'agit d'un outil de détection de la surface d'exposition d'Apache ActiveMQ Classic destiné à la défense et aux investigations sur le réseau interne, utilisé pour aider à évaluer les risques liés à CVE-2026-34197. | Kitploit
Outils/GitHubGitHub/hnytgl/cve-2026-34197
Outils DéfensifsReconnaissanceScanners de VulnérabilitésAudit de ConfigurationCollecte d'InformationsSécurité Web
GitHubhnytgl/cve-2026-34197

CVE-2026-34197

Il s'agit d'un outil de détection de la surface d'exposition d'Apache ActiveMQ Classic destiné à la défense et aux investigations sur le réseau interne, utilisé pour aider à évaluer les risques liés à CVE-2026-34197.

Voir le dépôt
12il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-34197 Outil de détection de sécurité ActiveMQ Classic

Ceci est un outil d'évaluation de la surface d'exposition pour Apache ActiveMQ Classic, destiné aux équipes de défense et de vérification interne, afin d'aider à évaluer les risques liés à CVE-2026-34197.

Ce projet ne contient aucun code d'exploitation, n'exécute pas de Jolokia exec, ne crée pas de connecteur, ne charge pas de XML distant et ne modifie pas l'état du Broker. L'outil effectue uniquement des sondages HTTP en lecture seule et des vérifications optionnelles de configuration locale, adapté à la sécurité dans des environnements internes autorisés.

Logique de détection

L'outil ne se fie pas uniquement au numéro de version, mais combine plusieurs types de preuves :

  • La version d'ActiveMQ Classic se trouve-t-elle dans la plage affectée ;
  • L'URL /api/jolokia/version est-elle accessible ;
  • Jolokia nécessite-t-il une authentification ;
  • Les métadonnées des MBeans ActiveMQ sont-elles lisibles via Jolokia ;
  • Les métadonnées exposent-elles des opérations susceptibles de modifier l'état d'exécution ;
  • La configuration locale présente-t-elle des indicateurs de risque tels qu'une politique d'accès Jolokia trop large, une authentification désactivée, une liaison large, etc.

Ces vérifications sont en lecture seule, conçues pour aider à évaluer la surface d'exposition et les priorités de renforcement.

Utilisation

Vérification de la version :

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --version 5.18.3

Vérification de la surface d'exposition Jolokia :

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161

Vérification avec authentification :

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py \
  --url http://127.0.0.1:8161 \
  --username admin \
  --password admin

Analyse du répertoire de configuration local :

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf

Vérification combinée :

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py \
  --version 5.18.3 \
  --url http://127.0.0.1:8161 \
  --config-path /opt/activemq/conf

Explication des résultats

L'outil produit une sortie JSON. Champs clés :

  • version : version saisie et évaluation du risque lié à la version ;
  • jolokia : résultats des sondages en lecture seule de Jolokia ;
  • config_path : chemin d'analyse de la configuration locale ;
  • findings : points de risque découverts, niveau, raison et preuves ;
  • remediation : recommandations de correction et de renforcement.

Signaux de risque courants :

  • L'interface Jolokia est accessible sans authentification ;
  • Les métadonnées des MBeans ActiveMQ peuvent être énumérées ;
  • Les opérations Broker modifiant l'état d'exécution sont visibles dans les métadonnées Jolokia ;
  • La politique jolokia-access.xml est trop large ;
  • L'authentification semble désactivée dans la configuration ;
  • Les services liés à Jolokia sont liés à une adresse large.

Recommandations de correction

Il est recommandé de prioriser la mise à niveau d'Apache ActiveMQ Classic vers une version corrigée :

  • 5.19.4 ou version ultérieure ;
  • 6.2.3 ou version ultérieure.

Il est également conseillé :

  • De restreindre l'accès à /api/jolokia/ et à la Console Web uniquement depuis des segments de réseau de confiance ;
  • De vérifier jolokia-access.xml pour interdire les exec larges et les opérations sensibles sur les MBeans ;
  • D'éviter d'utiliser les identifiants par défaut ;
  • En cas de suspicion d'exploitation, de renouveler les identifiants du Broker et d'auditer les journaux d'accès ;
  • De mettre en place des contrôles d'accès sur les interfaces d'administration au niveau du proxy périphérique ou du WAF.

Limites de sécurité

Cet outil n'est pas un exploit ni un déclencheur de vulnérabilité. Il ne :

  • Invoque pas Jolokia exec ;
  • Crée, met à jour ou supprime de connecteur ;
  • Charge de configuration distante pour ActiveMQ ;
  • Écrit dans la configuration du Broker ;
  • Exécute de commande système.

Il convient comme outil d'assistance pour les inspections de sécurité internes, la vérification des surfaces d'exposition des actifs et la validation du renforcement.

Liens de référence

  • Bulletin de sécurité Apache ActiveMQ : https://activemq.apache.org/security-advisories.data/CVE-2026-34197-announcement.txt
  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-34197
Télécharger l’outil