Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-34197 — CVE-2026-34197 の PoC | Kitploit
ツール/GitHubGitHub/pssec-io/cve-2026-34197
コンテナセキュリティ脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubpssec-io/cve-2026-34197

CVE-2026-34197

CVE-2026-34197 の PoC

リポジトリを見る
32ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-34197 ActiveMQ Classic ラボ

このリポジトリは、Apache ActiveMQ Classic における CVE-2026-34197 を調査し、脆弱なインスタンスとパッチ適用済みビルドを比較するためのローカルラボを提供します。

リポジトリは以下の 2 つの目的をサポートするように構成されています。

  • 厳密に制御された隔離環境で問題を再現する。
  • パッチ適用済みの ActiveMQ Classic ビルドで修正動作を検証する。

免責事項

このリポジトリは、法律に基づき、許可された防御的なセキュリティ研究のみを目的として、あなたが所有するか、明示的にテストを許可された隔離されたラボ環境での使用を想定しています。

このリポジトリの素材を使用することにより、あなたは以下に同意するものとします。

  • あなたはこれを、第三者のシステム、公開ターゲット、顧客環境、共有インフラストラクチャ、または明示的な書面による許可がないシステムに対して使用しないこと。
  • あなたはこれを、不正アクセス、永続化、妨害、ラテラルムーブメント、データアクセス、または法律、ポリシー、契約、利用規定に違反するいかなる活動にも使用しないこと。
  • 概念実証のセキュリティ研究は、不注意に扱われた場合、サービス中断、プロセスクラッシュ、データ破損、コンテナ侵害、シェルアクセス、意図しない拡散を引き起こす可能性があることを理解していること。
  • あなたは、該当するすべての法律、規則、契約、社内ポリシーを遵守する単独の責任を負うこと。
  • あなたはこれを、適切なネットワーク分離、監視、ロールバック機能を備えた使い捨てラボシステムでのみ実行すること。

このリポジトリは 攻撃目的ではありません。検証、教育、検知エンジニアリング、パッチ検証、管理されたデモンストレーションのみを目的としています。

この素材を実行する権限があるかどうか不明な場合は、実行しないでください。

範囲

このラボは、CVE-2026-34197 に関する Apache ActiveMQ Classic の動作に焦点を当てています。

  • apache/activemq-classic:5.19.2 に基づく脆弱なコンテナ
  • ActiveMQ Classic 5.19.4 からローカルビルドされたパッチ適用済みコンテナ
  • ラボ検証に使用するシンプルな XML ペイロードファイル
  • 脆弱な動作とパッチ適用済みの動作を検証するための注意事項

リポジトリ構成

root@kitploit:~
.
├── activemq-patched
│   ├── docker-compose.yml
│   ├── Dockerfile
│   ├── instructions.txt
│   └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml

脆弱なラボ

リポジトリのルートには脆弱なラボが含まれています。

  • docker-compose.yml は、Web コンソールと Jolokia を localhost で公開する ActiveMQ Classic 5.19.2 コンテナを起動します。
  • instructions.txt には、脆弱な動作を検証するために使用されるローカルラボのワークフローが含まれています。
  • poc.xml はラボで使用される XML ペイロードテンプレートです。

脆弱な Compose ファイルで一般的に公開されるポート:

  • 8161 - Web コンソール / Jolokia
  • 61616 - OpenWire
  • 61613 - STOMP
  • 1883 - MQTT
  • 5672 - AMQP

脆弱なラボを起動:

root@kitploit:~
docker compose up -d

パッチ適用済みラボ

activemq-patched/ ディレクトリには、パッチ適用済みの比較環境が含まれています。

  • ActiveMQ Classic 5.19.4 に基づくローカル Docker ビルド
  • Jetty バインディングを更新して Web コンソールがホストから到達可能になるようにする Dockerfile
  • パッチ適用済みブローカーを異なる localhost ポートで公開する個別の Compose ファイル

パッチ適用済み Compose ファイルで一般的に公開されるポート:

  • 8261 - Web コンソール / Jolokia
  • 62616 - OpenWire

パッチ適用済みイメージをビルドする

アーカイブされた 5.19.4 リリースの tarball をダウンロード:

root@kitploit:~
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz

ローカルイメージをビルド:

root@kitploit:~
docker build \
  -t pssec/activemq-classic:5.19.4 \
  --build-arg ACTIVEMQ_VERSION=5.19.4 \
  -f Dockerfile .

パッチ済みラボを起動:

root@kitploit:~
docker compose up -d

検証ガイダンス

ラボのワークフローには、提供された instructions.txt ファイルを使用してください。

期待される大まかな結果:

  • 脆弱な環境では、ラボワークフローで安全でないコネクタパスが許可されるはずです。
  • パッチ適用済み環境では、安全でない VM ベースのスキームが拒否され、VM scheme is not allowed のようなエラーが返されるはずです。

推奨される非破壊的検証

実際の内部テストでは、侵入的なものではなく、安全で観測可能な非破壊的なコマンド を使用することを推奨します。

簡単な例として、次のように一時ファイルを作成します:

root@kitploit:~
touch /tmp/pssec_validation_marker

次に、ホストから結果を確認します:

root@kitploit:~
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker

パッチ適用済み環境では、修正が期待通りに機能している場合、同等の検証ではファイルの作成に失敗するはずです。

これはインタラクティブペイロードを使用するよりも安全で、通常は以下を証明するのに十分です:

  • 脆弱なパスがまだ到達可能かどうか、または
  • パッチ適用済みブローカーが危険なコネクタ動作をブロックしているかどうか。

注意事項

  • ラボは可能な限り 127.0.0.1 にバインドしてください。
  • 使い捨てコンテナと分離されたネットワークを使用してください。
  • テスト実行の間にコンテナをリセットまたは再構築してください。
  • 検証の一部として、コンテナログと Jolokia レスポンスを確認してください。
  • 内部検証では、インタラクティブシェルよりも非破壊的なファイルベースのチェックを優先してください。

ビジネス

PSsec: https://pssec.io

ツールをダウンロード