
Poc for CVE-2026-34197
यह रिपॉजिटरी Apache ActiveMQ Classic में CVE-2026-34197 का अध्ययन करने और एक पैच किए गए बिल्ड के साथ एक संवेदनशील इंस्टेंस की तुलना करने के लिए एक स्थानीय लैब प्रदान करती है।
रिपॉजिटरी दो उद्देश्यों का समर्थन करने के लिए संगठित है:
यह रिपॉजिटरी केवल कानूनी, अधिकृत, रक्षात्मक सुरक्षा अनुसंधान के लिए पृथक लैब वातावरण में प्रदान की गई है जिसे आप स्वयं के हैं या जिसका परीक्षण करने की स्पष्ट अनुमति है।
इस रिपॉजिटरी में किसी भी सामग्री का उपयोग करके, आप सहमत हैं कि:
यह रिपॉजिटरी आपत्तिजनक संचालन के लिए अभिप्रेत नहीं है। यह केवल सत्यापन, शिक्षा, पहचान इंजीनियरिंग, पैच सत्यापन और नियंत्रित प्रदर्शन के लिए अभिप्रेत है।
यदि आप अनिश्चित हैं कि क्या आप इस सामग्री को चलाने के लिए अधिकृत हैं, तो इसे न चलाएँ।
यह लैब CVE-2026-34197 के आसपास Apache ActiveMQ Classic व्यवहार पर केंद्रित है:
apache/activemq-classic:5.19.2 पर आधारित एक संवेदनशील कंटेनर5.19.4 से स्थानीय रूप से निर्मित एक पैच किया गया कंटेनर.
├── activemq-patched
│ ├── docker-compose.yml
│ ├── Dockerfile
│ ├── instructions.txt
│ └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml
इस रिपॉजिटरी की जड़ में संवेदनशील लैब है:
docker-compose.yml localhost पर वेब कंसोल और Jolokia के साथ एक ActiveMQ Classic 5.19.2 कंटेनर शुरू करता है।instructions.txt में संवेदनशील व्यवहार को मान्य करने के लिए उपयोग किया जाने वाला स्थानीय लैब वर्कफ़्लो है।poc.xml लैब में उपयोग किया जाने वाला XML पेलोड टेम्पलेट है।संवेदनशील कंपोज़ फ़ाइल में विशिष्ट खुले पोर्ट:
8161 - वेब कंसोल / Jolokia61616 - OpenWire61613 - STOMP1883 - MQTT5672 - AMQPसंवेदनशील लैब शुरू करें:
docker compose up -d
activemq-patched/ निर्देशिका में एक पैच किया गया तुलना वातावरण है:
5.19.4 पर आधारित एक स्थानीय Docker बिल्डपैच किए गए कंपोज़ फ़ाइल में विशिष्ट खुले पोर्ट:
8261 - वेब कंसोल / Jolokia62616 - OpenWireसंग्रहीत 5.19.4 रिलीज़ टारबॉल डाउनलोड करें:
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz
स्थानीय छवि बनाएँ:
docker build \
-t pssec/activemq-classic:5.19.4 \
--build-arg ACTIVEMQ_VERSION=5.19.4 \
-f Dockerfile .
पैच की गई लैब शुरू करें:
docker compose up -d
लैब प्रवाह के लिए प्रदान की गई instructions.txt फ़ाइलों का उपयोग करें।
अपेक्षित उच्च-स्तरीय परिणाम:
VM scheme is not allowed जैसी त्रुटि लौटानी चाहिए।वास्तविक आंतरिक परीक्षण में, किसी भी आक्रामक कार्रवाई के बजाय एक सुरक्षित, अवलोकन योग्य, गैर-विनाशकारी कमांड को प्राथमिकता दें।
एक सरल उदाहरण एक अस्थायी फ़ाइल बनाना है जैसे:
touch /tmp/pssec_validation_marker
फिर होस्ट से परिणाम सत्यापित करें:
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker
पैच किए गए वातावरण के लिए, समतुल्य सत्यापन फ़ाइल बनाने में विफल होना चाहिए जब फिक्स अपेक्षित रूप से काम कर रहा हो।
यह इंटरैक्टिव पेलोड का उपयोग करने से अधिक सुरक्षित है और आमतौर पर यह साबित करने के लिए पर्याप्त है:
127.0.0.1 से बाँध कर रखें।PSsec: https://pssec.io