
यह Apache ActiveMQ Classic एक्सपोज़र सतह (exposure surface) जाँच उपकरण है, जो रक्षा और आंतरिक नेटवर्क जांच के लिए है, तथा CVE-2026-34197 से संबंधित जोखिमों के आकलन में सहायता करता है।
यह एक Apache ActiveMQ Classic एक्सपोज़र सरफेस डिटेक्शन टूल है जो डिफेंस और इंट्रानेट ऑडिट के लिए है, और CVE-2026-34197 से संबंधित जोखिमों के आकलन में सहायता करता है।
इस प्रोजेक्ट में शोषण कोड शामिल नहीं है, Jolokia exec निष्पादित नहीं करता, कनेक्टर नहीं बनाता, रिमोट XML लोड नहीं करता, और Broker स्थिति को संशोधित नहीं करता। टूल केवल रीड-ओनली HTTP प्रोबिंग और वैकल्पिक स्थानीय कॉन्फ़िगरेशन जाँच करता है, जो अधिकृत आंतरिक वातावरण में सुरक्षा ऑडिट के लिए उपयुक्त है।
टूल केवल संस्करण संख्या पर निर्भर नहीं करता, बल्कि कई प्रकार के साक्ष्यों को जोड़ता है:
/api/jolokia/version सुलभ है;ये जाँचें केवल पढ़ने की क्रियाएँ हैं, उद्देश्य एक्सपोज़र सरफेस और सख्तीकरण प्राथमिकता का आकलन करने में मदद करना है।
संस्करण जाँचें:
python3 activemq_cve_2026_34197_checker.py --version 5.18.3
Jolokia एक्सपोज़र सरफेस जाँचें:
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161
प्रमाणीकरण के साथ जाँचें:
python3 activemq_cve_2026_34197_checker.py \
--url http://127.0.0.1:8161 \
--username admin \
--password admin
स्थानीय कॉन्फ़िगरेशन निर्देशिका स्कैन करें:
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf
संयुक्त जाँच:
python3 activemq_cve_2026_34197_checker.py \
--version 5.18.3 \
--url http://127.0.0.1:8161 \
--config-path /opt/activemq/conf
टूल JSON आउटपुट करता है, मुख्य फ़ील्ड में शामिल हैं:
version: संस्करण इनपुट और संस्करण जोखिम निर्णय;jolokia: Jolokia रीड-ओनली प्रोबिंग परिणाम;config_path: स्थानीय कॉन्फ़िगरेशन स्कैन पथ;findings: पाए गए जोखिम बिंदु, स्तर, कारण और साक्ष्य;remediation: सुधार और सख्तीकरण सुझाव।सामान्य जोखिम संकेतों में शामिल हैं:
jolokia-access.xml नीति बहुत व्यापक है;Apache ActiveMQ Classic को फिक्स संस्करण में अपग्रेड करने की प्राथमिकता दें:
5.19.4 या नवीनतम संस्करण;6.2.3 या नवीनतम संस्करण।साथ ही सुझाव:
/api/jolokia/ और वेब कंसोल तक पहुँच को केवल विश्वसनीय प्रबंधन नेटवर्क सेगमेंट तक सीमित करें;jolokia-access.xml की जाँच करें, व्यापक exec और संवेदनशील MBean ऑपरेशन को प्रतिबंधित करें;यह टूल एक exp नहीं है, न ही कोई भेद्यता ट्रिगर। यह नहीं करता:
exec को कॉल करना;यह आंतरिक सुरक्षा ऑडिट, संपत्ति एक्सपोज़र सरफेस जाँच और सख्तीकरण सत्यापन के लिए एक सहायक उपकरण के रूप में उपयुक्त है।