
Esta é uma ferramenta de detecção de superfície de exposição do Apache ActiveMQ Classic voltada para defesa e investigação em redes internas, utilizada para auxiliar na avaliação de riscos relacionados ao CVE-2026-34197.
Esta é uma ferramenta de detecção de superfície de exposição do Apache ActiveMQ Classic voltada para defesa e investigação em redes internas, utilizada para auxiliar na avaliação de riscos relacionados ao CVE-2026-34197.
Este projeto não contém código de exploração de vulnerabilidades, não executa Jolokia exec, não cria connectors, não carrega XML remoto e não modifica o estado do Broker. A ferramenta realiza apenas sondagens HTTP somente-leitura e verificações opcionais de configuração local, sendo adequada para auditorias de segurança em ambientes internos autorizados.
A ferramenta não depende apenas do número da versão, mas combina múltiplos tipos de evidências:
/api/jolokia/version está acessível;Essas verificações são comportamentos somente-leitura e têm como objetivo ajudar a avaliar a superfície de exposição e a prioridade de hardening.
Verificar a versão:
python3 activemq_cve_2026_34197_checker.py --version 5.18.3
Verificar a superfície de exposição do Jolokia:
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161
Verificar com autenticação:
python3 activemq_cve_2026_34197_checker.py \
--url http://127.0.0.1:8161 \
--username admin \
--password admin
Escaneiar o diretório de configuração local:
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf
Verificação combinada:
python3 activemq_cve_2026_34197_checker.py \
--version 5.18.3 \
--url http://127.0.0.1:8161 \
--config-path /opt/activemq/conf
A ferramenta gera saída em JSON, e os campos principais incluem:
version: entrada de versão e avaliação de risco da versão;jolokia: resultados da sondagem somente-leitura do Jolokia;config_path: caminho do escaneamento da configuração local;findings: pontos de risco encontrados, nível, causa e evidências;remediation: recomendações de correção e hardening.Os sinais de risco comuns incluem:
jolokia-access.xml é excessivamente permissiva;Recomenda-se priorizar a atualização do Apache ActiveMQ Classic para as versões corrigidas:
5.19.4 ou versões mais recentes;6.2.3 ou versões mais recentes.Além disso, recomenda-se:
/api/jolokia/ e ao Web Console somente a partir de segmentos de rede administrativa confiáveis;jolokia-access.xml e proibir exec amplo e operações sensíveis de MBean;Esta ferramenta não é um exploit nem um gatilho de vulnerabilidades. Ela não irá:
exec;Ela é adequada como ferramenta auxiliar para investigações internas de segurança, verificação da superfície de exposição de ativos e validação de hardening.