Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34197 — CVE-2026-34197 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-34197
भेद्यता विश्लेषणशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगखतरा खुफियारेड टीमिंग
GitHub0xblackash/cve-2026-34197

CVE-2026-34197

CVE-2026-34197

रिपॉजिटरी देखें
125 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-34197 — Apache ActiveMQ में गंभीर Jolokia RCE

Apache ActiveMQ Allow Attackers to Trigger DoS Attacks With malformed packets (1)

Security CVSS Platform Status

Jolokia MBeans के माध्यम से प्रमाणित RCE → रिमोट Spring XML → JVM कोड निष्पादन


📖 अवलोकन

CVE-2026-34197 एक उच्च-गंभीरता वाली प्रमाणित रिमोट कोड निष्पादन भेद्यता है, जो Apache ActiveMQ Classic को प्रभावित करती है।

यह समस्या Jolokia JMX-HTTP ब्रिज में मौजूद है, जो इसके माध्यम से उजागर होती है:

root@kitploit:~
/api/jolokia/

एक प्रमाणित हमलावर निम्नलिखित खतरनाक MBean विधियों का दुरुपयोग कर सकता है:

  • BrokerService.addNetworkConnector(String)
  • BrokerService.addConnector(String)
टूल डाउनलोड करें

एक विशेष रूप से तैयार (crafted) discovery URI प्रदान करके, ब्रोकर एक रिमोट Spring XML एप्लिकेशन कॉन्टेक्स्ट लोड करता है, जो सत्यापन होने से पहले दुर्भावनापूर्ण बीन्स को इंस्टैंशिएट कर सकता है, जिससे ब्रोकर JVM पर मनमाना कोड निष्पादन होता है।


⚡ प्रभाव

मीट्रिकमान
गंभीरताउच्च
CVSS v3.18.8
हमला वेक्टरनेटवर्क
विशेषाधिकारनिम्न (प्रमाणित)
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावपूर्ण JVM समझौता

🎯 हमलावर को क्या मिलता है

  • रिमोट कमांड निष्पादन
  • ब्रोकर का पूर्ण अधिग्रहण
  • क्रेडेंशियल चोरी (harvesting)
  • आंतरिक नेटवर्कों में पार्श्व गति (lateral movement)
  • रैंसमवेयर तैनाती का जोखिम
  • दुर्भावनापूर्ण Spring बीन्स के माध्यम से स्थायी बैकडोर

🧠 तकनीकी मूल कारण

यह भेद्यता निम्नलिखित कारणों से उत्पन्न होती है:

  • अनुचित इनपुट सत्यापन
  • असुरक्षित कोड जनरेशन / बीन इंस्टैंशिएशन प्रवाह
  • खतरनाक डिफ़ॉल्ट Jolokia exec अनुमतियाँ

🔗 भेद्य प्रवाह

root@kitploit:~
graph TD
    A[Authenticated User] --> B[/api/jolokia/]
    B --> C[exec MBean method]
    C --> D[addConnector / addNetworkConnector]
    D --> E[Crafted discovery URI]
    E --> F[Remote Spring XML Load]
    F --> G[Bean Instantiation]
    G --> H[Arbitrary JVM Code Execution]

📸 स्क्रीनशॉट

CVE-2026-34197

📦 प्रभावित संस्करण

❌ भेद्य

  • Apache ActiveMQ < 5.19.4
  • Apache ActiveMQ 6.0.0 - 6.2.2
  • इन्हीं श्रेणियों में activemq-all

✅ ठीक किए गए

  • 5.19.5
  • 6.2.3

🛡️ शमन

तत्काल कार्रवाई

root@kitploit:~
# Upgrade immediately
5.19.5+
6.2.3+

सुरक्षा जाँच सूची

  • ब्रोकर संस्करण अपग्रेड करें
  • /api/jolokia/ को प्रतिबंधित करें
  • अनुपयोगी होने पर Jolokia अक्षम करें
  • एडमिन क्रेडेंशियल रोटेट करें
  • addConnector लॉग्स की समीक्षा करें
  • कंसोल को VPN/आंतरिक होस्ट तक सीमित करें
  • WAF रिवर्स प्रॉक्सी नियम सक्षम करें

🔍 पहचान के विचार

लॉग्स में संदिग्ध पैटर्न खोजें:

root@kitploit:~
/api/jolokia/exec
addNetworkConnector
addConnector
brokerConfig=
ResourceXmlApplicationContext
Runtime.exec

🧪 SIEM हंट क्वेरी (स्यूडो)

root@kitploit:~
SELECT * FROM logs
WHERE path LIKE '%jolokia%'
AND (
  message LIKE '%addConnector%'
  OR message LIKE '%brokerConfig=%'
)

🚀 यह क्यों महत्वपूर्ण है

यह बग विशेष रूप से खतरनाक है क्योंकि ActiveMQ ब्रोकर अक्सर:

  • आंतरिक एडमिन नेटवर्कों पर उजागर होते हैं
  • कई ऐप्स इन पर भरोसा करते हैं
  • उच्च OS विशेषाधिकारों के साथ चलते हैं
  • संवेदनशील कतारों (queues) और क्रेडेंशियल्स से जुड़े होते हैं

यह इसे एक मजबूत प्रारंभिक पहुँच और पार्श्व गति (lateral movement) वेक्टर बनाता है।


🏷️ टैग्स

#cve #activemq #rce #apache #jolokia #redteam #blueteam #threatdetection


⭐ यदि यह सहायक रहा, तो रिपॉजिटरी को स्टार दें

पैच किए रहें। Jolokia पर नज़र रखें। किसी पर भरोसा न करें।