Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34197 — CVE-2026-34197 - Exécution de code à distance (RCE) via Jolokia dans Apache ActiveMQ | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2026-34197
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubk3ystr0k3r/cve-2026-34197

CVE-2026-34197

CVE-2026-34197 - Exécution de code à distance (RCE) via Jolokia dans Apache ActiveMQ

Voir le dépôt
31il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-34197 - Exécution de code à distance (RCE) dans Apache ActiveMQ Jolokia

CVE-2026-34197 est une vulnérabilité d'exécution de code à distance (RCE) de gravité élevée affectant Apache ActiveMQ Classic. Le problème réside dans le pont Jolokia JMX-HTTP, qui expose des opérations de gestion sur HTTP par l'intermédiaire du point de terminaison /api/jolokia/.

La politique d'accès Jolokia par défaut permet aux utilisateurs authentifiés d'invoquer des opérations de gestion sur les MBeans ActiveMQ. Certaines méthodes de gestion du broker acceptent des URI de découverte contrôlées par l'utilisateur. Une URI spécialement conçue peut amener ActiveMQ à charger un contexte d'application Spring XML distant avant que la validation de la configuration du broker n'ait lieu.

Lors de l'initialisation, Spring instancie immédiatement les beans singleton. Étant donné que l'initialisation des beans a lieu avant qu'ActiveMQ ne valide la configuration fournie, des définitions de beans contrôlées par l'attaquant peuvent exécuter du code Java arbitraire dans la JVM du broker. Cela peut finalement aboutir à la compromission complète du processus ActiveMQ avec les privilèges du service en cours d'exécution.


Détails techniques

La vulnérabilité affecte l'interaction entre plusieurs composants :

  • Apache ActiveMQ Classic
  • Jolokia JMX-HTTP Bridge
  • Extensions de gestion Java (JMX)
  • Opérations de gestion de BrokerService
  • ResourceXmlApplicationContext du framework Spring

Normalement, les opérations administratives exposées via Jolokia sont destinées à la gestion du broker. Cependant, certaines méthodes du broker acceptent des références de configuration externes.

Comme Spring charge et instancie les beans immédiatement, des définitions de beans malveillantes peuvent s'exécuter avant qu'ActiveMQ ne vérifie si la configuration fournie aurait dû être acceptée.

Ce problème d'ordonnancement crée une primitive d'exécution de code malgré la logique de validation ultérieure.


Cause racine

La vulnérabilité résulte de deux problèmes de conception de sécurité survenant ensemble :

  1. Les opérations JMX administratives exposées via Jolokia acceptent des entrées contrôlées par l'attaquant.
  2. Spring instancie de manière anticipée les beans singleton avant qu'ActiveMQ ne valide la configuration fournie.

La combinaison de ces comportements permet une exécution pendant l'initialisation du contexte d'application plutôt qu'après la validation de la configuration.


Impact

Une exploitation réussie peut permettre à un attaquant authentifié de :

  • Exécuter du code arbitraire dans la JVM du broker
  • Compromettre l'intégrité du broker de messages
  • Accéder à l'infrastructure de messagerie hébergée ou la manipuler
  • Potentiellement pivoter plus avant dans l'environnement selon l'architecture de déploiement

Versions affectées

Les versions affectées comprennent :

ProduitVersions vulnérables
Apache ActiveMQ ClassicAntérieures à 5.19.4
Apache ActiveMQ 6.x6.0.0 à 6.2.2

Les utilisateurs doivent mettre à niveau vers :

  • 5.19.4 ou version ultérieure
  • 6.2.3 ou version ultérieure

Atténuation

Apache recommande :

  • Mettre à niveau vers une version corrigée.
  • Restreindre l'accès administratif au point de terminaison Jolokia.
  • Limiter les comptes administratifs authentifiés.
  • Surveiller les changements inattendus de configuration du broker.
  • Auditer l'accès à la console web ActiveMQ.

Télécharger l’outil