
CVE-2026-34197 の PoC
このリポジトリは、Apache ActiveMQ Classic における CVE-2026-34197 を調査し、脆弱なインスタンスとパッチ適用済みビルドを比較するためのローカルラボを提供します。
リポジトリは以下の 2 つの目的をサポートするように構成されています。
このリポジトリは、法律に基づき、許可された防御的なセキュリティ研究のみを目的として、あなたが所有するか、明示的にテストを許可された隔離されたラボ環境での使用を想定しています。
このリポジトリの素材を使用することにより、あなたは以下に同意するものとします。
このリポジトリは 攻撃目的ではありません。検証、教育、検知エンジニアリング、パッチ検証、管理されたデモンストレーションのみを目的としています。
この素材を実行する権限があるかどうか不明な場合は、実行しないでください。
このラボは、CVE-2026-34197 に関する Apache ActiveMQ Classic の動作に焦点を当てています。
apache/activemq-classic:5.19.2 に基づく脆弱なコンテナ5.19.4 からローカルビルドされたパッチ適用済みコンテナ.
├── activemq-patched
│ ├── docker-compose.yml
│ ├── Dockerfile
│ ├── instructions.txt
│ └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml
リポジトリのルートには脆弱なラボが含まれています。
docker-compose.yml は、Web コンソールと Jolokia を localhost で公開する ActiveMQ Classic 5.19.2 コンテナを起動します。instructions.txt には、脆弱な動作を検証するために使用されるローカルラボのワークフローが含まれています。poc.xml はラボで使用される XML ペイロードテンプレートです。脆弱な Compose ファイルで一般的に公開されるポート:
8161 - Web コンソール / Jolokia61616 - OpenWire61613 - STOMP1883 - MQTT5672 - AMQP脆弱なラボを起動:
docker compose up -d
activemq-patched/ ディレクトリには、パッチ適用済みの比較環境が含まれています。
5.19.4 に基づくローカル Docker ビルドパッチ適用済み Compose ファイルで一般的に公開されるポート:
8261 - Web コンソール / Jolokia62616 - OpenWireアーカイブされた 5.19.4 リリースの tarball をダウンロード:
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz
ローカルイメージをビルド:
docker build \
-t pssec/activemq-classic:5.19.4 \
--build-arg ACTIVEMQ_VERSION=5.19.4 \
-f Dockerfile .
パッチ済みラボを起動:
docker compose up -d
ラボのワークフローには、提供された instructions.txt ファイルを使用してください。
期待される大まかな結果:
VM scheme is not allowed のようなエラーが返されるはずです。実際の内部テストでは、侵入的なものではなく、安全で観測可能な非破壊的なコマンド を使用することを推奨します。
簡単な例として、次のように一時ファイルを作成します:
touch /tmp/pssec_validation_marker
次に、ホストから結果を確認します:
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker
パッチ適用済み環境では、修正が期待通りに機能している場合、同等の検証ではファイルの作成に失敗するはずです。
これはインタラクティブペイロードを使用するよりも安全で、通常は以下を証明するのに十分です:
127.0.0.1 にバインドしてください。PSsec: https://pssec.io