Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-34197 — CVE-2026-34197용 PoC | Kitploit
도구/GitHubGitHub/pssec-io/cve-2026-34197
Container SecurityVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubpssec-io/cve-2026-34197

CVE-2026-34197

CVE-2026-34197용 PoC

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-34197 ActiveMQ Classic 실습 환경

이 저장소는 Apache ActiveMQ Classic의 CVE-2026-34197을 연구하고 취약한 인스턴스를 패치된 빌드와 비교하기 위한 로컬 실습 환경을 포함합니다.

이 저장소는 두 가지 목표를 지원하도록 구성되어 있습니다:

  • 문제를 엄격히 통제되고 격리된 환경에서 재현합니다.
  • 패치된 ActiveMQ Classic 빌드에서 수정 동작을 검증합니다.

면책 조항

이 저장소는 귀하가 소유하거나 명시적으로 테스트가 허가된 격리된 실습 환경에서 엄격히 합법적이고 승인된 방어적 보안 연구를 위해 제공됩니다.

이 저장소의 자료를 사용함으로써 귀하는 다음 사항에 동의합니다:

  • 명시적인 서면 승인 없이 제3자 시스템, 공개 대상, 고객 환경, 공용 인프라 또는 어떠한 시스템에 대해서도 이를 사용하지 않습니다.
  • 무단 접근, 지속성 확보, 교란, 수평 이동, 데이터 접근 또는 법률, 정책, 계약, 허용 가능한 사용 요구 사항을 위반하는 어떠한 활동에도 이를 사용하지 않습니다.
  • 개념 증명 보안 연구는 부주의하게 다루면 서비스 중단, 프로세스 충돌, 데이터 손상, 컨테이너 손상, 셸 접근, 의도하지 않은 전파를 유발할 수 있음을 이해합니다.
  • 모든 적용 가능한 법률, 규정, 계약 및 내부 정책을 준수할 책임은 전적으로 귀하에게 있습니다.
  • 적절한 네트워크 격리, 모니터링 및 롤백 기능을 갖춘 일회용 실습 시스템에서만 이를 실행합니다.

이 저장소는 **공격적 운영(offensive operations)**을 위한 것이 아닙니다. 이는 검증, 교육, 탐지 엔지니어링, 패치 검증 및 통제된 시연 전용입니다.

이 자료를 실행할 권한이 있는지 확실하지 않은 경우 실행하지 마십시오.

범위

이 실습 환경은 CVE-2026-34197과 관련된 Apache ActiveMQ Classic 동작에 중점을 둡니다:

  • apache/activemq-classic:5.19.2 기반의 취약한 컨테이너
  • ActiveMQ Classic 5.19.4에서 로컬로 빌드한 패치된 컨테이너
  • 실습 검증에 사용되는 간단한 XML 페이로드 파일
  • 예상되는 취약 동작과 패치 동작을 확인하기 위한 참고 사항

저장소 구조

root@kitploit:~
.
├── activemq-patched
│   ├── docker-compose.yml
│   ├── Dockerfile
│   ├── instructions.txt
│   └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml

취약한 실습 환경

이 저장소의 루트에는 취약한 실습 환경이 포함되어 있습니다:

  • docker-compose.yml은 웹 콘솔과 Jolokia를 localhost에 노출하는 ActiveMQ Classic 5.19.2 컨테이너를 시작합니다.
  • instructions.txt에는 취약한 동작을 검증하는 데 사용되는 로컬 실습 워크플로가 포함되어 있습니다.
  • poc.xml은 실습에서 사용되는 XML 페이로드 템플릿입니다.

취약한 compose 파일에서 일반적으로 노출되는 포트:

  • 8161 - Web Console / Jolokia
  • 61616 - OpenWire
  • 61613 - STOMP
  • 1883 - MQTT
  • 5672 - AMQP

취약한 실습 환경 시작:

root@kitploit:~
docker compose up -d

패치된 실습 환경

activemq-patched/ 디렉토리에는 패치된 비교 환경이 포함되어 있습니다:

  • ActiveMQ Classic 5.19.4 기반의 로컬 Docker 빌드
  • 웹 콘솔을 호스트에서 접근할 수 있도록 Jetty 바인딩을 업데이트하는 Dockerfile
  • 패치된 브로커를 다른 localhost 포트에 게시하는 별도의 compose 파일

패치된 compose 파일에서 일반적으로 노출되는 포트:

  • 8261 - Web Console / Jolokia
  • 62616 - OpenWire

패치된 이미지 빌드

보관된 5.19.4 릴리스 tarball을 다운로드합니다:

root@kitploit:~
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz

로컬 이미지를 빌드합니다:

root@kitploit:~
docker build \
  -t pssec/activemq-classic:5.19.4 \
  --build-arg ACTIVEMQ_VERSION=5.19.4 \
  -f Dockerfile .

패치된 실습 환경을 시작합니다:

root@kitploit:~
docker compose up -d

검증 지침

실습 절차에는 제공된 instructions.txt 파일을 사용하십시오.

예상되는 전반적인 결과:

  • 취약한 환경은 실습 워크플로에서 안전하지 않은 커넥터 경로를 허용해야 합니다.
  • 패치된 환경은 안전하지 않은 VM 기반 스킴을 거부하고 VM scheme is not allowed와 유사한 오류를 반환해야 합니다.

권장되는 비파괴적 검증

실제 내부 테스트에서는 침습적인 방법 대신 안전하고 관찰 가능하며 비파괴적인 명령을 선호하십시오.

간단한 예로 다음과 같은 임시 파일을 생성하는 것입니다:

root@kitploit:~
touch /tmp/pssec_validation_marker

그런 다음 호스트에서 결과를 확인합니다:

root@kitploit:~
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker

패치된 환경의 경우, 수정 사항이 예상대로 작동하면 동일한 검증 단계에서 파일 생성이 실패해야 합니다.

이는 대화형 페이로드를 사용하는 것보다 안전하며 일반적으로 다음을 입증하기에 충분합니다:

  • 취약한 경로에 여전히 도달할 수 있는지, 또는
  • 패치된 브로커가 위험한 커넥터 동작을 차단하는지 여부.

참고 사항

  • 가능하면 실습 환경을 127.0.0.1에 바인딩하십시오.
  • 일회용 컨테이너와 격리된 네트워크를 사용하십시오.
  • 테스트 실행 사이에 컨테이너를 재설정하거나 다시 빌드하십시오.
  • 검증 과정의 일부로 컨테이너 로그와 Jolokia 응답을 검토하십시오.
  • 내부 검증 중에는 대화형 셸보다 비파괴적 파일 기반 검사를 선호하십시오.

비즈니스

PSsec: https://pssec.io

도구 다운로드