Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-34197 — これは、防御および内部ネットワーク調査のためのApache ActiveMQ Classic露出面検出ツールであり、CVE-2026-34197に関連するリスク評価を補助します。 | Kitploit
ツール/GitHubGitHub/hnytgl/cve-2026-34197
防御ツール偵察脆弱性スキャナー構成監査情報収集ウェブセキュリティ
GitHubhnytgl/cve-2026-34197

CVE-2026-34197

これは、防御および内部ネットワーク調査のためのApache ActiveMQ Classic露出面検出ツールであり、CVE-2026-34197に関連するリスク評価を補助します。

リポジトリを見る
123ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-34197 ActiveMQ Classic セキュリティ検出ツール

これは、防御および内部ネットワーク調査向けの Apache ActiveMQ Classic 露出面検出ツールであり、CVE-2026-34197 に関連するリスクの評価を支援します。

このプロジェクトには脆弱性の悪用コードは含まれておらず、Jolokia の exec を実行せず、コネクタを作成せず、リモート XML をロードせず、Broker の状態も変更しません。ツールは読み取り専用の HTTP プローブとオプションのローカル設定チェックのみを行い、許可された内部環境でのセキュリティパトロールに適しています。

検出の考え方

ツールはバージョン番号のみに依存せず、複数の種類の証拠を組み合わせます:

  • ActiveMQ Classic のバージョンが影響範囲内にあるかどうか;
  • /api/jolokia/version にアクセス可能かどうか;
  • Jolokia が認証を必要とするかどうか;
  • ActiveMQ MBean のメタデータが Jolokia 経由で読み取り可能かどうか;
  • メタデータに実行状態を変更可能な操作名が露出しているかどうか;
  • ローカル設定に Jolokia アクセスポリシーの過度な緩さ、認証の無効化、広いバインディングなどのリスク兆候があるかどうか。

これらのチェックはすべて読み取り専用の動作であり、露出面の判断と強化の優先順位付けを支援することを目的としています。

使用方法

バージョンのチェック:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --version 5.18.3

Jolokia 露出面のチェック:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161

認証付きチェック:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py \
  --url http://127.0.0.1:8161 \
  --username admin \
  --password admin

ローカル設定ディレクトリのスキャン:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf

組み合わせチェック:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py \
  --version 5.18.3 \
  --url http://127.0.0.1:8161 \
  --config-path /opt/activemq/conf

出力説明

ツールは JSON を出力し、重要なフィールドは次のとおりです:

  • version:バージョン入力とバージョンリスク判断;
  • jolokia:Jolokia 読み取り専用プローブ結果;
  • config_path:ローカル設定スキャンパス;
  • findings:発見されたリスクポイント、レベル、理由、証拠;
  • remediation:修正と強化の推奨事項。

一般的なリスクシグナルは次のとおりです:

  • Jolokia インターフェースが無許可でアクセス可能;
  • ActiveMQ MBean メタデータが列挙可能;
  • Jolokia メタデータに実行状態を変更する Broker 操作が見られる;
  • jolokia-access.xml ポリシーが過度に緩い;
  • 設定で認証が無効になっている疑い;
  • Jolokia 関連サービスが広いアドレスにバインドされている。

修正推奨事項

Apache ActiveMQ Classic を修正バージョンにアップグレードすることを優先的に推奨します:

  • 5.19.4 以降のバージョン;
  • 6.2.3 以降のバージョン。

同時に推奨:

  • /api/jolokia/ および Web Console へのアクセスを信頼できる管理ネットワークセグメントからのみに制限;
  • jolokia-access.xml を確認し、広範な exec や機密性の高い MBean 操作を禁止;
  • デフォルトのアカウントとパスワードの使用を避ける;
  • 悪用が疑われる場合、Broker 関連の資格情報をローテーションし、アクセスログを監査;
  • 境界プロキシまたは WAF で管理インターフェースへのアクセス制御を追加。

セキュリティの境界

このツールは exp ではなく、脆弱性トリガーでもありません。以下のことは行いません:

  • Jolokia exec の呼び出し;
  • コネクタの作成、更新、削除;
  • ActiveMQ にリモート設定をロードさせる;
  • Broker 設定への書き込み;
  • システムコマンドの実行。

これは、内部セキュリティ調査、資産露出面の確認、および強化検証の補助ツールとして適しています。

参考リンク

  • Apache ActiveMQ セキュリティアドバイザリ: https://activemq.apache.org/security-advisories.data/CVE-2026-34197-announcement.txt
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34197
ツールをダウンロード