
Poc per CVE-2026-34197
Questo repository contiene un laboratorio locale per lo studio di CVE-2026-34197 in Apache ActiveMQ Classic e per confrontare un'istanza vulnerabile con una build corretta.
Il repository è organizzato per supportare due obiettivi:
Questo repository è fornito esclusivamente per ricerche di sicurezza difensive legali e autorizzate, in ambienti di laboratorio isolati di tua proprietà o per i quali hai il permesso esplicito di testare.
Utilizzando qualsiasi materiale in questo repository, accetti che:
Questo repository non è destinato a operazioni offensive. È destinato esclusivamente a validazione, formazione, ingegneria del rilevamento, verifica delle patch e dimostrazione controllata.
Se non sei sicuro di essere autorizzato a eseguire questo materiale, non eseguirlo.
Questo laboratorio si concentra sul comportamento di Apache ActiveMQ Classic relativo a CVE-2026-34197:
apache/activemq-classic:5.19.25.19.4.
├── activemq-patched
│ ├── docker-compose.yml
│ ├── Dockerfile
│ ├── instructions.txt
│ └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml
La radice di questo repository contiene il laboratorio vulnerabile:
docker-compose.yml avvia un container ActiveMQ Classic 5.19.2 con la console web e Jolokia esposti su localhost.instructions.txt contiene il flusso di lavoro del laboratorio locale utilizzato per validare il comportamento vulnerabile.poc.xml è il template del payload XML utilizzato nel laboratorio.Porte tipicamente esposte nel file compose vulnerabile:
8161 - Web Console / Jolokia61616 - OpenWire61613 - STOMP1883 - MQTT5672 - AMQPAvvia il laboratorio vulnerabile:
docker compose up -d
La directory activemq-patched/ contiene un ambiente di confronto corretto:
5.19.4Porte tipicamente esposte nel file compose corretto:
8261 - Web Console / Jolokia62616 - OpenWireScarica il tarball archiviato della release 5.19.4:
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz
Costruisci l'immagine locale:
docker build \
-t pssec/activemq-classic:5.19.4 \
--build-arg ACTIVEMQ_VERSION=5.19.4 \
-f Dockerfile .
Avvia il laboratorio corretto:
docker compose up -d
Utilizza i file instructions.txt forniti per il flusso del laboratorio.
Risultato previsto di alto livello:
VM scheme is not allowed.In un test interno reale, preferisci un comando sicuro, osservabile e non distruttivo invece di qualsiasi cosa invasiva.
Un semplice esempio è creare un file temporaneo come:
touch /tmp/pssec_validation_marker
Poi verifica il risultato dall'host:
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker
Per l'ambiente corretto, la validazione equivalente dovrebbe fallire nel creare il file quando la correzione funziona come previsto.
Questo è più sicuro rispetto all'uso di un payload interattivo e solitamente è sufficiente per dimostrare:
127.0.0.1 dove possibile.PSsec: https://pssec.io