
CVE-2026-34197용 PoC
이 저장소는 Apache ActiveMQ Classic의 CVE-2026-34197을 연구하고 취약한 인스턴스를 패치된 빌드와 비교하기 위한 로컬 실습 환경을 포함합니다.
이 저장소는 두 가지 목표를 지원하도록 구성되어 있습니다:
이 저장소는 귀하가 소유하거나 명시적으로 테스트가 허가된 격리된 실습 환경에서 엄격히 합법적이고 승인된 방어적 보안 연구를 위해 제공됩니다.
이 저장소의 자료를 사용함으로써 귀하는 다음 사항에 동의합니다:
이 저장소는 **공격적 운영(offensive operations)**을 위한 것이 아닙니다. 이는 검증, 교육, 탐지 엔지니어링, 패치 검증 및 통제된 시연 전용입니다.
이 자료를 실행할 권한이 있는지 확실하지 않은 경우 실행하지 마십시오.
이 실습 환경은 CVE-2026-34197과 관련된 Apache ActiveMQ Classic 동작에 중점을 둡니다:
apache/activemq-classic:5.19.2 기반의 취약한 컨테이너5.19.4에서 로컬로 빌드한 패치된 컨테이너.
├── activemq-patched
│ ├── docker-compose.yml
│ ├── Dockerfile
│ ├── instructions.txt
│ └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml
이 저장소의 루트에는 취약한 실습 환경이 포함되어 있습니다:
docker-compose.yml은 웹 콘솔과 Jolokia를 localhost에 노출하는 ActiveMQ Classic 5.19.2 컨테이너를 시작합니다.instructions.txt에는 취약한 동작을 검증하는 데 사용되는 로컬 실습 워크플로가 포함되어 있습니다.poc.xml은 실습에서 사용되는 XML 페이로드 템플릿입니다.취약한 compose 파일에서 일반적으로 노출되는 포트:
8161 - Web Console / Jolokia61616 - OpenWire61613 - STOMP1883 - MQTT5672 - AMQP취약한 실습 환경 시작:
docker compose up -d
activemq-patched/ 디렉토리에는 패치된 비교 환경이 포함되어 있습니다:
5.19.4 기반의 로컬 Docker 빌드패치된 compose 파일에서 일반적으로 노출되는 포트:
8261 - Web Console / Jolokia62616 - OpenWire보관된 5.19.4 릴리스 tarball을 다운로드합니다:
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz
로컬 이미지를 빌드합니다:
docker build \
-t pssec/activemq-classic:5.19.4 \
--build-arg ACTIVEMQ_VERSION=5.19.4 \
-f Dockerfile .
패치된 실습 환경을 시작합니다:
docker compose up -d
실습 절차에는 제공된 instructions.txt 파일을 사용하십시오.
예상되는 전반적인 결과:
VM scheme is not allowed와 유사한 오류를 반환해야 합니다.실제 내부 테스트에서는 침습적인 방법 대신 안전하고 관찰 가능하며 비파괴적인 명령을 선호하십시오.
간단한 예로 다음과 같은 임시 파일을 생성하는 것입니다:
touch /tmp/pssec_validation_marker
그런 다음 호스트에서 결과를 확인합니다:
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker
패치된 환경의 경우, 수정 사항이 예상대로 작동하면 동일한 검증 단계에서 파일 생성이 실패해야 합니다.
이는 대화형 페이로드를 사용하는 것보다 안전하며 일반적으로 다음을 입증하기에 충분합니다:
127.0.0.1에 바인딩하십시오.PSsec: https://pssec.io