
PoC pour CVE-2026-34197
Ce dépôt contient un laboratoire local pour étudier CVE-2026-34197 dans Apache ActiveMQ Classic et pour comparer une instance vulnérable à une version corrigée.
Le dépôt est organisé pour atteindre deux objectifs :
Ce dépôt est fourni strictement pour la recherche en sécurité défensive, licite et autorisée, dans des environnements de laboratoire isolés dont vous êtes propriétaire ou que vous êtes explicitement autorisé à tester.
En utilisant tout élément de ce dépôt, vous acceptez que :
Ce dépôt n'est pas destiné à des opérations offensives. Il est destiné uniquement à la validation, à l'éducation, à l'ingénierie de détection, à la vérification de correctifs et à la démonstration contrôlée.
Si vous n'êtes pas sûr d'être autorisé à exécuter ce matériel, ne l'exécutez pas.
Ce laboratoire se concentre sur le comportement d'Apache ActiveMQ Classic autour de CVE-2026-34197 :
apache/activemq-classic:5.19.25.19.4.
├── activemq-patched
│ ├── docker-compose.yml
│ ├── Dockerfile
│ ├── instructions.txt
│ └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml
La racine de ce dépôt contient le laboratoire vulnérable :
docker-compose.yml démarre un conteneur ActiveMQ Classic 5.19.2 avec la console web et Jolokia exposés sur localhost.instructions.txt contient le flux de travail du laboratoire local utilisé pour valider le comportement vulnérable.poc.xml est le modèle de charge utile XML utilisé dans le laboratoire.Ports généralement exposés dans le fichier compose vulnérable :
8161 - Console Web / Jolokia61616 - OpenWire61613 - STOMP1883 - MQTT5672 - AMQPDémarrer le laboratoire vulnérable :
docker compose up -d
Le répertoire activemq-patched/ contient un environnement de comparaison corrigé :
5.19.4Ports généralement exposés dans le fichier compose corrigé :
8261 - Console Web / Jolokia62616 - OpenWireTéléchargez l'archive tar de la version 5.19.4 archivée :
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz
Construisez l'image locale :
docker build \
-t pssec/activemq-classic:5.19.4 \
--build-arg ACTIVEMQ_VERSION=5.19.4 \
-f Dockerfile .
Démarrer le laboratoire corrigé :
docker compose up -d
Utilisez les fichiers instructions.txt fournis pour le flux du laboratoire.
Résultat attendu au niveau global :
VM scheme is not allowed.Dans un test interne réel, privilégiez une commande sûre, observable et non destructive plutôt que toute action invasive.
Un exemple simple consiste à créer un fichier temporaire tel que :
touch /tmp/pssec_validation_marker
Vérifiez ensuite le résultat depuis l'hôte :
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker
Pour l'environnement corrigé, la validation équivalente devrait échouer à créer le fichier lorsque le correctif fonctionne comme prévu.
C'est plus sûr qu'utiliser une charge utile interactive et c'est généralement suffisant pour prouver :
127.0.0.1 lorsque c'est possible.PSsec : https://pssec.io