Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-34197 — # Rileva Apache ActiveMQ Classic RCE (CVE-2026-34197) tramite API Jolokia con script Python e Nmap NSE, verificando accesso non autenticato e vulnerabilità della versione. | Kitploit
Strumenti/GitHubGitHub/keraattin/cve-2026-34197
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubkeraattin/cve-2026-34197

CVE-2026-34197

# Rileva Apache ActiveMQ Classic RCE (CVE-2026-34197) tramite API Jolokia con script Python e Nmap NSE, verificando accesso non autenticato e vulnerabilità della versione.

Vedi Repository
2165 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-34197 — RCE in Apache ActiveMQ Classic tramite API Jolokia

CVE-2026-34197 CVSS 8.8 CWE-94 ActiveMQ Classic

TL;DR

Una vulnerabilità di esecuzione remota di codice in Apache ActiveMQ Classic che consente a un attaccante di eseguire codice arbitrario invocando l'operazione MBean addNetworkConnector(String) tramite l'API Jolokia (/api/jolokia/). L'attaccante incorpora un parametro brokerConfig dannoso che punta a un file XML Spring remoto, che ActiveMQ recupera e analizza, istanziando oggetti Java arbitrari e ottenendo l'esecuzione di codice.

Nelle versioni di ActiveMQ dalla 6.0.0 alla 6.1.1, l'endpoint Jolokia è completamente non autenticato, rendendo questa una RCE non autenticata zero-click.

Questa vulnerabilità è rimasta nascosta nel codebase per 13 anni prima della scoperta con l'assistenza dell'IA.


Sommario

  • Fatti rapidi
  • Cos'è Apache ActiveMQ?
  • Analisi approfondita della vulnerabilità
    • L'architettura: Jolokia e JMX
    • La catena di attacco
    • Il gap di autenticazione
  • Analisi dell'impatto
  • Versioni interessate
  • Rilevamento
    • Scanner Python
    • Script Nmap NSE
    • Verifica manuale
  • Indicatori di compromissione
  • Rimedio
  • Riferimenti
  • Autore

Fatti rapidi

CampoDettaglio
ID CVECVE-2026-34197
VendorApache Software Foundation
ProdottoApache ActiveMQ Classic
Versioni interessateTutte le versioni precedenti alla 5.19.4 e alla 6.2.3
RCE non autenticataVersioni dalla 6.0.0 alla 6.1.1 (Jolokia non ha autenticazione)
CVSS v3.18.8 (Alto)
CWECWE-94 — Controllo improprio della generazione di codice
Vettore di attaccoRete
AutenticazioneRichiesta su 5.x; nessuna dalla 6.0.0 alla 6.1.1
Interazione utenteNessuna
Maturità dell'exploitPoC pubblico disponibile
Corretto inActiveMQ Classic 5.19.4, 6.2.3
Età del bug~13 anni nel codebase
ScopertaRicerca di vulnerabilità assistita dall'IA

Cos'è Apache ActiveMQ?

Apache ActiveMQ Classic è uno dei message broker open-source più ampiamente distribuiti nell'ecosistema Java. Implementa la specifica Java Message Service (JMS) e funge da spina dorsale della comunicazione asincrona in migliaia di ambienti enterprise in tutto il mondo.

ActiveMQ gestisce qualsiasi cosa, dalle code di elaborazione degli ordini e le pipeline di transazioni finanziarie ai flussi di telemetria IoT e ai bus di eventi dei microservizi. Se la tua organizzazione utilizza microservizi basati su Java, architettura event-driven o qualsiasi forma di messaggistica asincrona, c'è una buona probabilità che ActiveMQ sia da qualche parte nello stack.``` ActiveMQ Broker ┌───────────────────────┐ │ │ ┌──────────┐ │ ┌───────────────┐ │ ┌──────────┐ │ Producer │───────▶│ │ Message │ │───────▶│ Consumer │ │ (App A) │ send │ │ Queue / │ │ recv │ (App B) │ └──────────┘ │ │ Topic │ │ └──────────┘ │ └───────────────┘ │ ┌──────────┐ │ │ ┌──────────┐ │ Producer │───────▶│ ┌───────────────┐ │───────▶│ Consumer │ │ (App C) │ │ │ Jolokia │ │ │ (App D) │ └──────────┘ │ │ API (:8161) │ │ └──────────┘ │ └───────┬───────┘ │ └───────────┼───────────┘ │ ⚠️ CVE-2026-34197 Attack surface here

Quando un attaccante compromette ActiveMQ, non ottiene solo una shell su un singolo server. Si trova al **centro di ogni flusso di messaggi** dell'organizzazione, in grado di leggere, modificare, reindirizzare o iniettare messaggi tra sistemi critici.

---

## Analisi Approfondita della Vulnerabilità

### L'Architettura: Jolokia e JMX

**JMX** (Java Management Extensions) è l'interfaccia di gestione standard per le applicazioni Java. Espone gli "MBean" (Managed Beans) che consentono il monitoraggio e il controllo delle parti interne dell'applicazione. ActiveMQ espone gli MBean per la gestione di broker, code, topic, connessioni e altro.

**Jolokia** è un bridge JMX-over-HTTP. Traduce le operazioni JMX in un'API RESTful JSON, rendendo possibile gestire applicazioni Java tramite richieste HTTP senza richiedere un client JMX dedicato.

ActiveMQ Classic include Jolokia integrato, accessibile su `/api/jolokia/` nella porta della console web (predefinita: 8161).```
  Traditional JMX Access:
  ┌──────────┐                                 ┌──────────────┐
  │ JConsole │ ────── JMX Protocol ─────────>  │  ActiveMQ    │
  │          │    (requires JMX client)        │  MBeans      │
  └──────────┘                                 └──────────────┘

  Jolokia HTTP Access:
  ┌──────────┐                                ┌──────────────┐
  │  curl /  │ ── POST /api/jolokia/ ───────> │  ActiveMQ    │
  │ browser  │    (just needs HTTP)           │  MBeans      │
  └──────────┘                                └──────────────┘
                       ⬆️
           Anyone with HTTP access can
           invoke MBean operations

È qui che iniziano i problemi. Jolokia espone tutta la potenza della gestione JMX tramite una semplice API HTTP. E una delle operazioni MBean disponibili sul broker è addNetworkConnector(String).

La Catena di Attacco

L'operazione addNetworkConnector(String) è progettata per creare bridge di rete tra istanze del broker ActiveMQ. Accetta una stringa URI che descrive come connettersi a un altro broker.

ActiveMQ supporta uno schema URI vm:// per connessioni broker in-process. Questi URI supportano un parametro brokerConfig che punta a un file di configurazione Spring XML. E Spring XML può istanziare oggetti Java arbitrari.

Scarica lo strumento