
Questo è uno strumento di rilevamento della superficie di esposizione per Apache ActiveMQ Classic, orientato alla difesa e all'ispezione della rete interna, utilizzato per assistere nella valutazione del rischio correlato a CVE-2026-34197.
Questo è uno strumento di rilevamento della superficie di esposizione per Apache ActiveMQ Classic, orientato alla difesa e all'ispezione della rete interna, per assistere nella valutazione dei rischi correlati a CVE-2026-34197.
Questo progetto non contiene codice di sfruttamento delle vulnerabilità, non esegue Jolokia exec, non crea connettori, non carica XML remoti e non modifica lo stato del Broker. Lo strumento esegue solo sonde HTTP in sola lettura e controlli opzionali della configurazione locale, adatto per audit di sicurezza in ambienti interni autorizzati.
Lo strumento non si basa solo sul numero di versione, ma combina più tipi di prove:
/api/jolokia/version è accessibile;Questi controlli sono tutti in sola lettura, con l'obiettivo di aiutare a valutare la superficie di esposizione e le priorità di rafforzamento.
Controllo versione:
python3 activemq_cve_2026_34197_checker.py --version 5.18.3
Controllo superficie di esposizione Jolokia:
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161
Con autenticazione:
python3 activemq_cve_2026_34197_checker.py \
--url http://127.0.0.1:8161 \
--username admin \
--password admin
Scansione directory di configurazione locale:
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf
Controllo combinato:
python3 activemq_cve_2026_34197_checker.py \
--version 5.18.3 \
--url http://127.0.0.1:8161 \
--config-path /opt/activemq/conf
Lo strumento produce un JSON, i cui campi principali includono:
version: input della versione e giudizio di rischio sulla versione;jolokia: risultati della sonda in sola lettura di Jolokia;config_path: percorso di scansione della configurazione locale;findings: punti di rischio rilevati, livello, motivo e prove;remediation: suggerimenti per la correzione e il rafforzamento.I segnali di rischio comuni includono:
jolokia-access.xml è troppo ampia;Si consiglia di aggiornare prima di tutto Apache ActiveMQ Classic alle versioni corrette:
5.19.4 o versioni successive;6.2.3 o versioni successive.Inoltre si consiglia:
/api/jolokia/ e alla Web Console solo da segmenti di rete di gestione attendibili;jolokia-access.xml, vietare exec generici e operazioni sensibili sui MBean;Questo strumento non è un exploit né un trigger per vulnerabilità. Non esegue:
exec;È adatto come strumento ausiliario per audit di sicurezza interni, verifica della superficie di esposizione degli asset e validazione del rafforzamento.