Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-34197 — Questo è uno strumento di rilevamento della superficie di esposizione per Apache ActiveMQ Classic, orientato alla difesa e all'ispezione della rete interna, utilizzato per assistere nella valutazione del rischio correlato a CVE-2026-34197. | Kitploit
Strumenti/GitHubGitHub/hnytgl/cve-2026-34197
Strumenti DifensiviRicognizioneScanner di VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniSicurezza Web
GitHubhnytgl/cve-2026-34197

CVE-2026-34197

Questo è uno strumento di rilevamento della superficie di esposizione per Apache ActiveMQ Classic, orientato alla difesa e all'ispezione della rete interna, utilizzato per assistere nella valutazione del rischio correlato a CVE-2026-34197.

Vedi Repository
123 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-34197 Strumento di rilevamento di sicurezza per ActiveMQ Classic

Questo è uno strumento di rilevamento della superficie di esposizione per Apache ActiveMQ Classic, orientato alla difesa e all'ispezione della rete interna, per assistere nella valutazione dei rischi correlati a CVE-2026-34197.

Questo progetto non contiene codice di sfruttamento delle vulnerabilità, non esegue Jolokia exec, non crea connettori, non carica XML remoti e non modifica lo stato del Broker. Lo strumento esegue solo sonde HTTP in sola lettura e controlli opzionali della configurazione locale, adatto per audit di sicurezza in ambienti interni autorizzati.

Approccio di rilevamento

Lo strumento non si basa solo sul numero di versione, ma combina più tipi di prove:

  • Se la versione di ActiveMQ Classic rientra nell'intervallo interessato;
  • Se /api/jolokia/version è accessibile;
  • Se Jolokia richiede autenticazione;
  • Se i metadati MBean di ActiveMQ sono leggibili tramite Jolokia;
  • Se nei metadati sono esposti nomi di operazioni che potrebbero modificare lo stato di esecuzione;
  • Se nella configurazione locale sono presenti segni di rischio come policy di accesso Jolokia troppo ampie, autenticazione disattivata, binding esteso, ecc.

Questi controlli sono tutti in sola lettura, con l'obiettivo di aiutare a valutare la superficie di esposizione e le priorità di rafforzamento.

Utilizzo

Controllo versione:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --version 5.18.3

Controllo superficie di esposizione Jolokia:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161

Con autenticazione:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py \
  --url http://127.0.0.1:8161 \
  --username admin \
  --password admin

Scansione directory di configurazione locale:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf

Controllo combinato:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py \
  --version 5.18.3 \
  --url http://127.0.0.1:8161 \
  --config-path /opt/activemq/conf

Descrizione dell'output

Lo strumento produce un JSON, i cui campi principali includono:

  • version: input della versione e giudizio di rischio sulla versione;
  • jolokia: risultati della sonda in sola lettura di Jolokia;
  • config_path: percorso di scansione della configurazione locale;
  • findings: punti di rischio rilevati, livello, motivo e prove;
  • remediation: suggerimenti per la correzione e il rafforzamento.

I segnali di rischio comuni includono:

  • L'interfaccia Jolokia è accessibile senza autorizzazione;
  • I metadati MBean di ActiveMQ possono essere enumerati;
  • Nei metadati Jolokia sono visibili operazioni del Broker che modificano lo stato di esecuzione;
  • La policy di jolokia-access.xml è troppo ampia;
  • Nella configurazione sembra che l'autenticazione sia disattivata;
  • I servizi correlati a Jolokia sono legati a indirizzi ampi.

Raccomandazioni per la correzione

Si consiglia di aggiornare prima di tutto Apache ActiveMQ Classic alle versioni corrette:

  • 5.19.4 o versioni successive;
  • 6.2.3 o versioni successive.

Inoltre si consiglia:

  • Limitare l'accesso a /api/jolokia/ e alla Web Console solo da segmenti di rete di gestione attendibili;
  • Verificare jolokia-access.xml, vietare exec generici e operazioni sensibili sui MBean;
  • Evitare l'uso di credenziali predefinite;
  • Se si sospetta uno sfruttamento, ruotare le credenziali correlate al Broker e controllare i log di accesso;
  • Aggiungere controlli di accesso per le interfacce di gestione su proxy perimetrali o WAF.

Limiti di sicurezza

Questo strumento non è un exploit né un trigger per vulnerabilità. Non esegue:

  • Chiamate a Jolokia exec;
  • Creazione, aggiornamento o eliminazione di connettori;
  • Caricamento di configurazioni remote in ActiveMQ;
  • Scrittura della configurazione del Broker;
  • Esecuzione di comandi di sistema.

È adatto come strumento ausiliario per audit di sicurezza interni, verifica della superficie di esposizione degli asset e validazione del rafforzamento.

Link di riferimento

  • Annuncio di sicurezza Apache ActiveMQ: https://activemq.apache.org/security-advisories.data/CVE-2026-34197-announcement.txt
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34197
Scarica lo strumento