これは、防御および内部ネットワーク調査向けの Apache ActiveMQ Classic 露出面検出ツールであり、CVE-2026-34197 に関連するリスクの評価を支援します。
このプロジェクトには脆弱性の悪用コードは含まれておらず、Jolokia の exec を実行せず、コネクタを作成せず、リモート XML をロードせず、Broker の状態も変更しません。ツールは読み取り専用の HTTP プローブとオプションのローカル設定チェックのみを行い、許可された内部環境でのセキュリティパトロールに適しています。
ツールはバージョン番号のみに依存せず、複数の種類の証拠を組み合わせます:
/api/jolokia/version にアクセス可能かどうか;これらのチェックはすべて読み取り専用の動作であり、露出面の判断と強化の優先順位付けを支援することを目的としています。
バージョンのチェック:
python3 activemq_cve_2026_34197_checker.py --version 5.18.3
Jolokia 露出面のチェック:
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161
認証付きチェック:
python3 activemq_cve_2026_34197_checker.py \
--url http://127.0.0.1:8161 \
--username admin \
--password admin
ローカル設定ディレクトリのスキャン:
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf
組み合わせチェック:
python3 activemq_cve_2026_34197_checker.py \
--version 5.18.3 \
--url http://127.0.0.1:8161 \
--config-path /opt/activemq/conf
ツールは JSON を出力し、重要なフィールドは次のとおりです:
version:バージョン入力とバージョンリスク判断;jolokia:Jolokia 読み取り専用プローブ結果;config_path:ローカル設定スキャンパス;findings:発見されたリスクポイント、レベル、理由、証拠;remediation:修正と強化の推奨事項。一般的なリスクシグナルは次のとおりです:
jolokia-access.xml ポリシーが過度に緩い;Apache ActiveMQ Classic を修正バージョンにアップグレードすることを優先的に推奨します:
5.19.4 以降のバージョン;6.2.3 以降のバージョン。同時に推奨:
/api/jolokia/ および Web Console へのアクセスを信頼できる管理ネットワークセグメントからのみに制限;jolokia-access.xml を確認し、広範な exec や機密性の高い MBean 操作を禁止;このツールは exp ではなく、脆弱性トリガーでもありません。以下のことは行いません:
exec の呼び出し;これは、内部セキュリティ調査、資産露出面の確認、および強化検証の補助ツールとして適しています。