Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34197 — Poc for CVE-2026-34197 | Kitploit
उपकरण/GitHubGitHub/pssec-io/cve-2026-34197
Container SecurityVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubpssec-io/cve-2026-34197

CVE-2026-34197

Poc for CVE-2026-34197

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-34197 ActiveMQ Classic लैब

यह रिपॉजिटरी Apache ActiveMQ Classic में CVE-2026-34197 का अध्ययन करने और एक पैच किए गए बिल्ड के साथ एक संवेदनशील इंस्टेंस की तुलना करने के लिए एक स्थानीय लैब प्रदान करती है।

रिपॉजिटरी दो उद्देश्यों का समर्थन करने के लिए संगठित है:

  • एक कड़ाई से नियंत्रित, पृथक वातावरण में समस्या को पुनः उत्पन्न करना।
  • पैच किए गए ActiveMQ Classic बिल्ड के साथ सुधार व्यवहार को मान्य करना।

अस्वीकरण

यह रिपॉजिटरी केवल कानूनी, अधिकृत, रक्षात्मक सुरक्षा अनुसंधान के लिए पृथक लैब वातावरण में प्रदान की गई है जिसे आप स्वयं के हैं या जिसका परीक्षण करने की स्पष्ट अनुमति है।

इस रिपॉजिटरी में किसी भी सामग्री का उपयोग करके, आप सहमत हैं कि:

  • आप इसका उपयोग तृतीय-पक्ष प्रणालियों, सार्वजनिक लक्ष्यों, ग्राहक वातावरण, साझा बुनियादी ढाँचे, या बिना स्पष्ट लिखित प्राधिकरण के किसी भी सिस्टम के विरुद्ध नहीं करेंगे।
  • आप इसका उपयोग अनधिकृत पहुँच, स्थिरता, व्यवधान, पार्श्व गति, डेटा पहुँच, या किसी भी गतिविधि के लिए नहीं करेंगे जो कानून, नीति, अनुबंध, या स्वीकार्य-उपयोग आवश्यकताओं का उल्लंघन करती हो।
  • आप समझते हैं कि प्रूफ-ऑफ-कॉन्सेप्ट सुरक्षा अनुसंधान सेवा में रुकावट, प्रक्रिया क्रैश, डेटा भ्रष्टाचार, कंटेनर समझौता, शेल पहुँच, और लापरवाही से निपटने पर अनपेक्षित प्रसार हो सकता है।
  • आप सभी लागू कानूनों, विनियमों, अनुबंधों और आंतरिक नीतियों के अनुपालन के लिए पूरी तरह से जिम्मेदार हैं।
  • आप इसे केवल उचित नेटवर्क अलगाव, निगरानी और रोलबैक क्षमता वाले डिस्पोजेबल लैब सिस्टम पर चलाएंगे।

यह रिपॉजिटरी आपत्तिजनक संचालन के लिए अभिप्रेत नहीं है। यह केवल सत्यापन, शिक्षा, पहचान इंजीनियरिंग, पैच सत्यापन और नियंत्रित प्रदर्शन के लिए अभिप्रेत है।

यदि आप अनिश्चित हैं कि क्या आप इस सामग्री को चलाने के लिए अधिकृत हैं, तो इसे न चलाएँ।

दायरा

यह लैब CVE-2026-34197 के आसपास Apache ActiveMQ Classic व्यवहार पर केंद्रित है:

  • apache/activemq-classic:5.19.2 पर आधारित एक संवेदनशील कंटेनर
  • ActiveMQ Classic 5.19.4 से स्थानीय रूप से निर्मित एक पैच किया गया कंटेनर
  • लैब सत्यापन के लिए उपयोग किया जाने वाला एक सरल XML पेलोड फ़ाइल
  • अपेक्षित संवेदनशील बनाम पैच किए गए व्यवहार को सत्यापित करने के लिए नोट्स

रिपॉजिटरी लेआउट

root@kitploit:~
.
├── activemq-patched
│   ├── docker-compose.yml
│   ├── Dockerfile
│   ├── instructions.txt
│   └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml

संवेदनशील लैब

इस रिपॉजिटरी की जड़ में संवेदनशील लैब है:

  • docker-compose.yml localhost पर वेब कंसोल और Jolokia के साथ एक ActiveMQ Classic 5.19.2 कंटेनर शुरू करता है।
  • instructions.txt में संवेदनशील व्यवहार को मान्य करने के लिए उपयोग किया जाने वाला स्थानीय लैब वर्कफ़्लो है।
  • poc.xml लैब में उपयोग किया जाने वाला XML पेलोड टेम्पलेट है।

संवेदनशील कंपोज़ फ़ाइल में विशिष्ट खुले पोर्ट:

  • 8161 - वेब कंसोल / Jolokia
  • 61616 - OpenWire
  • 61613 - STOMP
  • 1883 - MQTT
  • 5672 - AMQP

संवेदनशील लैब शुरू करें:

root@kitploit:~
docker compose up -d

पैच किया गया लैब

activemq-patched/ निर्देशिका में एक पैच किया गया तुलना वातावरण है:

  • ActiveMQ Classic 5.19.4 पर आधारित एक स्थानीय Docker बिल्ड
  • एक Dockerfile जो Jetty बाइंडिंग को अपडेट करता है ताकि वेब कंसोल होस्ट से पहुँच योग्य हो
  • एक अलग कंपोज़ फ़ाइल जो पैच किए गए ब्रोकर को विभिन्न localhost पोर्ट पर प्रकाशित करती है

पैच किए गए कंपोज़ फ़ाइल में विशिष्ट खुले पोर्ट:

  • 8261 - वेब कंसोल / Jolokia
  • 62616 - OpenWire

पैच की गई छवि बनाएँ

संग्रहीत 5.19.4 रिलीज़ टारबॉल डाउनलोड करें:

root@kitploit:~
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz

स्थानीय छवि बनाएँ:

root@kitploit:~
docker build \
  -t pssec/activemq-classic:5.19.4 \
  --build-arg ACTIVEMQ_VERSION=5.19.4 \
  -f Dockerfile .

पैच की गई लैब शुरू करें:

root@kitploit:~
docker compose up -d

सत्यापन मार्गदर्शन

लैब प्रवाह के लिए प्रदान की गई instructions.txt फ़ाइलों का उपयोग करें।

अपेक्षित उच्च-स्तरीय परिणाम:

  • संवेदनशील वातावरण को लैब वर्कफ़्लो में असुरक्षित कनेक्टर पथ की अनुमति देनी चाहिए।
  • पैच किए गए वातावरण को असुरक्षित VM-आधारित स्कीम को अस्वीकार करना चाहिए और VM scheme is not allowed जैसी त्रुटि लौटानी चाहिए।

अनुशंसित गैर-विनाशकारी सत्यापन

वास्तविक आंतरिक परीक्षण में, किसी भी आक्रामक कार्रवाई के बजाय एक सुरक्षित, अवलोकन योग्य, गैर-विनाशकारी कमांड को प्राथमिकता दें।

एक सरल उदाहरण एक अस्थायी फ़ाइल बनाना है जैसे:

root@kitploit:~
touch /tmp/pssec_validation_marker

फिर होस्ट से परिणाम सत्यापित करें:

root@kitploit:~
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker

पैच किए गए वातावरण के लिए, समतुल्य सत्यापन फ़ाइल बनाने में विफल होना चाहिए जब फिक्स अपेक्षित रूप से काम कर रहा हो।

यह इंटरैक्टिव पेलोड का उपयोग करने से अधिक सुरक्षित है और आमतौर पर यह साबित करने के लिए पर्याप्त है:

  • क्या संवेदनशील पथ अभी भी पहुँच योग्य है, या
  • क्या पैच किया गया ब्रोकर खतरनाक कनेक्टर व्यवहार को अवरुद्ध करता है।

नोट्स

  • जहाँ व्यावहारिक हो, लैब को 127.0.0.1 से बाँध कर रखें।
  • डिस्पोजेबल कंटेनर और पृथक नेटवर्क का उपयोग करें।
  • परीक्षण चलाने के बीच कंटेनरों को रीसेट या पुनर्निर्माण करें।
  • सत्यापन के भाग के रूप में कंटेनर लॉग और Jolokia प्रतिक्रियाओं की समीक्षा करें।
  • आंतरिक सत्यापन के दौरान इंटरैक्टिव शेल के बजाय गैर-विनाशकारी फ़ाइल-आधारित जाँचों को प्राथमिकता दें।

व्यवसाय

PSsec: https://pssec.io

टूल डाउनलोड करें