Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-34197 — 이것은 방어 및 내부 네트워크 점검을 위한 Apache ActiveMQ Classic 노출면 탐지 도구로, CVE-2026-34197 관련 위험 평가를 보조하는 데 사용됩니다. | Kitploit
도구/GitHubGitHub/hnytgl/cve-2026-34197
Defensive ToolsReconnaissanceVulnerability ScannersConfiguration AuditingInformation GatheringWeb Security
GitHubhnytgl/cve-2026-34197

CVE-2026-34197

이것은 방어 및 내부 네트워크 점검을 위한 Apache ActiveMQ Classic 노출면 탐지 도구로, CVE-2026-34197 관련 위험 평가를 보조하는 데 사용됩니다.

저장소 보기
12개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-34197 ActiveMQ Classic 보안 점검 도구

이것은 방어 및 내부망 점검을 위한 Apache ActiveMQ Classic 노출 영역 탐지 도구로, CVE-2026-34197 관련 위험 평가를 지원합니다.

이 프로젝트는 취약점 악용 코드를 포함하지 않으며, Jolokia exec를 실행하지 않고, connector를 생성하지 않으며, 원격 XML을 로드하지 않으며, Broker 상태를 수정하지 않습니다. 도구는 읽기 전용 HTTP 탐지와 선택적 로컬 구성 점검만 수행하므로, 승인된 내부 환경에서 보안 점검에 적합합니다.

탐지 방식

도구는 버전 번호에만 의존하지 않고 여러 유형의 증거를 조합합니다:

  • ActiveMQ Classic 버전이 영향을 받는 범위에 있는지 여부;
  • /api/jolokia/version에 접근 가능한지 여부;
  • Jolokia에 인증이 필요한지 여부;
  • ActiveMQ MBean 메타데이터를 Jolokia로 읽을 수 있는지 여부;
  • 메타데이터에 실행 상태를 변경할 수 있는 작업 이름이 노출되어 있는지 여부;
  • 로컬 구성에 Jolokia 접근 정책 과다 허용, 인증 비활성화, 광범위한 바인딩 등의 위험 징후가 있는지 여부.

이러한 점검은 모두 읽기 전용 동작으로, 노출 영역과 보안 강화 우선순위를 판단하는 데 도움을 주기 위한 것입니다.

사용 방법

버전 확인:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --version 5.18.3

Jolokia 노출 영역 확인:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161

인증 포함 확인:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py \
  --url http://127.0.0.1:8161 \
  --username admin \
  --password admin

로컬 구성 디렉터리 스캔:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf

조합 확인:

root@kitploit:~
python3 activemq_cve_2026_34197_checker.py \
  --version 5.18.3 \
  --url http://127.0.0.1:8161 \
  --config-path /opt/activemq/conf

출력 설명

도구는 JSON을 출력하며 주요 필드는 다음과 같습니다:

  • version: 버전 입력 및 버전 위험 판단;
  • jolokia: Jolokia 읽기 전용 탐지 결과;
  • config_path: 로컬 구성 스캔 경로;
  • findings: 발견된 위험 항목, 등급, 원인 및 증거;
  • remediation: 수정 및 보안 강화 권장 사항.

일반적인 위험 신호는 다음과 같습니다:

  • Jolokia 인터페이스에 인증 없이 접근할 수 있음;
  • ActiveMQ MBean 메타데이터를 열거할 수 있음;
  • Jolokia 메타데이터에서 실행 상태를 수정하는 Broker 작업이 보임;
  • jolokia-access.xml 정책이 과도하게 허용됨;
  • 구성에서 인증이 비활성화된 것으로 의심됨;
  • Jolokia 관련 서비스가 광범위한 주소에 바인딩됨.

수정 권장 사항

Apache ActiveMQ Classic을 수정 버전으로 우선 업그레이드할 것을 권장합니다:

  • 5.19.4 이상 버전;
  • 6.2.3 이상 버전.

또한 다음을 권장합니다:

  • /api/jolokia/ 및 Web Console을 신뢰할 수 있는 관리 네트워크 대역에서만 접근할 수 있도록 제한하십시오;
  • jolokia-access.xml을 점검하여 광범위한 exec 및 민감한 MBean 작업을 금지하십시오;
  • 기본 계정과 비밀번호 사용을 피하십시오;
  • 악용이 의심되는 경우 Broker 관련 자격 증명을 교체하고 접근 로그를 감사하십시오;
  • 경계 프록시 또는 WAF에서 관리 인터페이스에 대한 접근 통제를 추가하십시오.

보안 경계

이 도구는 exploit이 아니며 취약점 트리거도 아닙니다. 다음을 수행하지 않습니다:

  • Jolokia exec 호출;
  • connector 생성, 업데이트 또는 삭제;
  • ActiveMQ가 원격 구성을 로드하도록 함;
  • Broker 구성 작성;
  • 시스템 명령 실행.

내부 보안 점검, 자산 노출 영역 확인 및 보안 강화 검증을 위한 보조 도구로 적합합니다.

참고 링크

  • Apache ActiveMQ 보안 공지: https://activemq.apache.org/security-advisories.data/CVE-2026-34197-announcement.txt
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34197
도구 다운로드