
이것은 방어 및 내부 네트워크 점검을 위한 Apache ActiveMQ Classic 노출면 탐지 도구로, CVE-2026-34197 관련 위험 평가를 보조하는 데 사용됩니다.
이것은 방어 및 내부망 점검을 위한 Apache ActiveMQ Classic 노출 영역 탐지 도구로, CVE-2026-34197 관련 위험 평가를 지원합니다.
이 프로젝트는 취약점 악용 코드를 포함하지 않으며, Jolokia exec를 실행하지 않고, connector를 생성하지 않으며, 원격 XML을 로드하지 않으며, Broker 상태를 수정하지 않습니다. 도구는 읽기 전용 HTTP 탐지와 선택적 로컬 구성 점검만 수행하므로, 승인된 내부 환경에서 보안 점검에 적합합니다.
도구는 버전 번호에만 의존하지 않고 여러 유형의 증거를 조합합니다:
/api/jolokia/version에 접근 가능한지 여부;이러한 점검은 모두 읽기 전용 동작으로, 노출 영역과 보안 강화 우선순위를 판단하는 데 도움을 주기 위한 것입니다.
버전 확인:
python3 activemq_cve_2026_34197_checker.py --version 5.18.3
Jolokia 노출 영역 확인:
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161
인증 포함 확인:
python3 activemq_cve_2026_34197_checker.py \
--url http://127.0.0.1:8161 \
--username admin \
--password admin
로컬 구성 디렉터리 스캔:
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf
조합 확인:
python3 activemq_cve_2026_34197_checker.py \
--version 5.18.3 \
--url http://127.0.0.1:8161 \
--config-path /opt/activemq/conf
도구는 JSON을 출력하며 주요 필드는 다음과 같습니다:
version: 버전 입력 및 버전 위험 판단;jolokia: Jolokia 읽기 전용 탐지 결과;config_path: 로컬 구성 스캔 경로;findings: 발견된 위험 항목, 등급, 원인 및 증거;remediation: 수정 및 보안 강화 권장 사항.일반적인 위험 신호는 다음과 같습니다:
jolokia-access.xml 정책이 과도하게 허용됨;Apache ActiveMQ Classic을 수정 버전으로 우선 업그레이드할 것을 권장합니다:
5.19.4 이상 버전;6.2.3 이상 버전.또한 다음을 권장합니다:
/api/jolokia/ 및 Web Console을 신뢰할 수 있는 관리 네트워크 대역에서만 접근할 수 있도록 제한하십시오;jolokia-access.xml을 점검하여 광범위한 exec 및 민감한 MBean 작업을 금지하십시오;이 도구는 exploit이 아니며 취약점 트리거도 아닙니다. 다음을 수행하지 않습니다:
exec 호출;내부 보안 점검, 자산 노출 영역 확인 및 보안 강화 검증을 위한 보조 도구로 적합합니다.