Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hnytgl/cve-2026-34197
रक्षात्मक उपकरणटोहीभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनावेब सुरक्षा
GitHubhnytgl/cve-2026-34197

CVE-2026-34197

यह Apache ActiveMQ Classic एक्सपोज़र सतह (exposure surface) जाँच उपकरण है, जो रक्षा और आंतरिक नेटवर्क जांच के लिए है, तथा CVE-2026-34197 से संबंधित जोखिमों के आकलन में सहायता करता है।

रिपॉजिटरी देखें
1163 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-34197 ActiveMQ Classic सुरक्षा जाँच उपकरण

यह एक Apache ActiveMQ Classic एक्सपोज़र सरफेस डिटेक्शन टूल है जो डिफेंस और इंट्रानेट ऑडिट के लिए है, और CVE-2026-34197 से संबंधित जोखिमों के आकलन में सहायता करता है।

इस प्रोजेक्ट में शोषण कोड शामिल नहीं है, Jolokia exec निष्पादित नहीं करता, कनेक्टर नहीं बनाता, रिमोट XML लोड नहीं करता, और Broker स्थिति को संशोधित नहीं करता। टूल केवल रीड-ओनली HTTP प्रोबिंग और वैकल्पिक स्थानीय कॉन्फ़िगरेशन जाँच करता है, जो अधिकृत आंतरिक वातावरण में सुरक्षा ऑडिट के लिए उपयुक्त है।

पहचान दृष्टिकोण

टूल केवल संस्करण संख्या पर निर्भर नहीं करता, बल्कि कई प्रकार के साक्ष्यों को जोड़ता है:

  • क्या ActiveMQ Classic संस्करण प्रभावित सीमा में है;
  • क्या /api/jolokia/version सुलभ है;
  • क्या Jolokia को प्रमाणीकरण की आवश्यकता है;
  • क्या ActiveMQ MBean मेटाडेटा Jolokia के माध्यम से पढ़ा जा सकता है;
  • क्या मेटाडेटा में ऐसे ऑपरेशन नाम उजागर होते हैं जो रनटाइम स्थिति बदल सकते हैं;
  • क्या स्थानीय कॉन्फ़िगरेशन में Jolokia एक्सेस पॉलिसी बहुत व्यापक, प्रमाणीकरण बंद, वाइड बाइंडिंग आदि जैसे जोखिम संकेत हैं।

ये जाँचें केवल पढ़ने की क्रियाएँ हैं, उद्देश्य एक्सपोज़र सरफेस और सख्तीकरण प्राथमिकता का आकलन करने में मदद करना है।

उपयोग विधि

संस्करण जाँचें:

python3 activemq_cve_2026_34197_checker.py --version 5.18.3

Jolokia एक्सपोज़र सरफेस जाँचें:

python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161

प्रमाणीकरण के साथ जाँचें:

python3 activemq_cve_2026_34197_checker.py \
  --url http://127.0.0.1:8161 \
  --username admin \
  --password admin

स्थानीय कॉन्फ़िगरेशन निर्देशिका स्कैन करें:

python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf

संयुक्त जाँच:

python3 activemq_cve_2026_34197_checker.py \
  --version 5.18.3 \
  --url http://127.0.0.1:8161 \
  --config-path /opt/activemq/conf

आउटपुट विवरण

टूल JSON आउटपुट करता है, मुख्य फ़ील्ड में शामिल हैं:

  • version: संस्करण इनपुट और संस्करण जोखिम निर्णय;
  • jolokia: Jolokia रीड-ओनली प्रोबिंग परिणाम;
  • config_path: स्थानीय कॉन्फ़िगरेशन स्कैन पथ;
  • findings: पाए गए जोखिम बिंदु, स्तर, कारण और साक्ष्य;
  • remediation: सुधार और सख्तीकरण सुझाव।

सामान्य जोखिम संकेतों में शामिल हैं:

  • Jolokia इंटरफ़ेस अनधिकृत पहुँच के लिए सुलभ हो सकता है;
  • ActiveMQ MBean मेटाडेटा गणना योग्य हो सकता है;
  • Jolokia मेटाडेटा में रनटाइम स्थिति को संशोधित करने वाले Broker ऑपरेशन दिखाई देते हैं;
  • jolokia-access.xml नीति बहुत व्यापक है;
  • कॉन्फ़िगरेशन में प्रमाणीकरण बंद होने का संदेह;
  • Jolokia से संबंधित सेवाएँ व्यापक पते से बंधी हैं।

सुधार सुझाव

Apache ActiveMQ Classic को फिक्स संस्करण में अपग्रेड करने की प्राथमिकता दें:

  • 5.19.4 या नवीनतम संस्करण;
  • 6.2.3 या नवीनतम संस्करण।

साथ ही सुझाव:

  • /api/jolokia/ और वेब कंसोल तक पहुँच को केवल विश्वसनीय प्रबंधन नेटवर्क सेगमेंट तक सीमित करें;
  • jolokia-access.xml की जाँच करें, व्यापक exec और संवेदनशील MBean ऑपरेशन को प्रतिबंधित करें;
  • डिफ़ॉल्ट खाता पासवर्ड का उपयोग करने से बचें;
  • यदि शोषण का संदेह है, तो Broker से संबंधित क्रेडेंशियल बदलें और एक्सेस लॉग का ऑडिट करें;
  • बाउंड्री प्रॉक्सी या WAF पर प्रबंधन इंटरफ़ेस के लिए एक्सेस नियंत्रण जोड़ें।

सुरक्षा सीमाएँ

यह टूल एक exp नहीं है, न ही कोई भेद्यता ट्रिगर। यह नहीं करता:

  • Jolokia exec को कॉल करना;
  • कनेक्टर बनाना, अपडेट करना या हटाना;
  • ActiveMQ को रिमोट कॉन्फ़िगरेशन लोड करने देना;
  • Broker कॉन्फ़िगरेशन लिखना;
  • सिस्टम कमांड निष्पादित करना।

यह आंतरिक सुरक्षा ऑडिट, संपत्ति एक्सपोज़र सरफेस जाँच और सख्तीकरण सत्यापन के लिए एक सहायक उपकरण के रूप में उपयुक्त है।

संदर्भ लिंक

  • Apache ActiveMQ सुरक्षा घोषणा: https://activemq.apache.org/security-advisories.data/CVE-2026-34197-announcement.txt
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34197
टूल डाउनलोड करें