Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-34197 — CVE-2026-34197 - Apache ActiveMQ Jolokia Remote Code Execution (RCE) | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/cve-2026-34197
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlStrumento di Accesso RemotoSviluppo Payload
GitHubk3ystr0k3r/cve-2026-34197

CVE-2026-34197

CVE-2026-34197 - Apache ActiveMQ Jolokia Remote Code Execution (RCE)

Vedi Repository
311 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-34197 - Apache ActiveMQ Jolokia Esecuzione di Codice Remota (RCE)

CVE-2026-34197 è una vulnerabilità di Esecuzione di Codice Remota (RCE) ad alta gravità che colpisce Apache ActiveMQ Classic. Il problema esiste all'interno del bridge Jolokia JMX-HTTP, che espone operazioni di gestione tramite HTTP attraverso l'endpoint /api/jolokia/.

La politica di accesso predefinita di Jolokia consente agli utenti autenticati di invocare operazioni di gestione sugli MBean di ActiveMQ. Alcuni metodi di gestione del broker accettano URI di discovery controllati dall'utente. Un URI appositamente modificato può far sì che ActiveMQ carichi un contesto applicativo Spring XML remoto prima che avvenga la convalida della configurazione del broker.

Durante l'inizializzazione, Spring istanzia immediatamente i bean singleton. Poiché l'inizializzazione dei bean avviene prima che ActiveMQ convalidi la configurazione fornita, le definizioni di bean controllate dall'attaccante possono eseguire codice Java arbitrario all'interno della JVM del broker. Ciò può infine portare al completo compromesso del processo ActiveMQ con i privilegi del servizio in esecuzione.


Dettagli Tecnici

La vulnerabilità riguarda l'interazione tra diversi componenti:

  • Apache ActiveMQ Classic
  • Jolokia JMX-HTTP Bridge
  • Java Management Extensions (JMX)
  • Operazioni di gestione di BrokerService
  • ResourceXmlApplicationContext di Spring Framework

Normalmente, le operazioni amministrative esposte tramite Jolokia sono destinate alla gestione del broker. Tuttavia, alcuni metodi del broker accettano riferimenti a configurazioni esterne.

Poiché Spring carica e istanzia immediatamente i bean, definizioni di bean dannose possono essere eseguite prima che ActiveMQ verifichi se la configurazione fornita dovrebbe essere stata accettata.

Questo problema di ordinamento crea una primitiva di esecuzione di codice nonostante la logica di convalida successiva.


Causa Principale

La vulnerabilità deriva da due problemi di progettazione della sicurezza che si verificano insieme:

  1. Le operazioni amministrative JMX esposte tramite Jolokia accettano input controllato dall'attaccante.
  2. Spring istanzia con impazienza i bean singleton prima che ActiveMQ convalidi la configurazione fornita.

La combinazione di questi comportamenti permette l'esecuzione durante l'inizializzazione del contesto applicativo piuttosto che dopo la convalida della configurazione.


Impatto

Uno sfruttamento riuscito può permettere a un attaccante autenticato di:

  • Eseguire codice arbitrario all'interno della JVM del broker
  • Compromettere l'integrità del message broker
  • Accedere o manipolare l'infrastruttura di messaggistica ospitata
  • Potenzialmente muoversi ulteriormente all'interno dell'ambiente a seconda dell'architettura di distribuzione

Versioni Affette

Le versioni interessate includono:

ProdottoVersioni Vulnerabili
Apache ActiveMQ ClassicAnteriore alla 5.19.4
Apache ActiveMQ 6.x6.0.0 fino a 6.2.2

Gli utenti dovrebbero aggiornare a:

  • 5.19.4 o successiva
  • 6.2.3 o successiva

Mitigazione

Apache raccomanda:

  • Aggiornare a una versione corretta.
  • Limitare l'accesso amministrativo all'endpoint Jolokia.
  • Limitare gli account amministrativi autenticati.
  • Monitorare eventuali modifiche inaspettate alla configurazione del broker.
  • Revisionare l'accesso alla console web di ActiveMQ.

Scarica lo strumento