Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-34197 — Poc for CVE-2026-34197 | Kitploit
Ferramentas/GitHubGitHub/pssec-io/cve-2026-34197
Container SecurityVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubpssec-io/cve-2026-34197

CVE-2026-34197

Poc for CVE-2026-34197

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-34197 Laboratório ActiveMQ Classic

Este repositório contém um laboratório local para estudar CVE-2026-34197 no Apache ActiveMQ Classic e para comparar uma instância vulnerável com uma compilação corrigida.

O repositório está organizado para apoiar dois objetivos:

  • Reproduzir o problema em um ambiente isolado e rigorosamente controlado.
  • Validar o comportamento da correção com uma compilação corrigida do ActiveMQ Classic.

Aviso Legal

Este repositório é fornecido estritamente para pesquisa de segurança defensiva legal, autorizada e em ambientes de laboratório isolados que você possui ou para os quais tem permissão explícita para testar.

Ao usar qualquer material deste repositório, você concorda que:

  • Não o utilizará contra sistemas de terceiros, alvos públicos, ambientes de clientes, infraestrutura compartilhada ou qualquer sistema sem autorização explícita por escrito.
  • Não o utilizará para acesso não autorizado, persistência, interrupção, movimento lateral, acesso a dados ou qualquer atividade que viole leis, políticas, contratos ou requisitos de uso aceitável.
  • Você entende que a pesquisa de segurança de prova de conceito pode causar interrupção de serviço, falhas de processo, corrupção de dados, comprometimento de contêineres, acesso a shell e propagação não intencional se tratada descuidadamente.
  • Você é o único responsável pela conformidade com todas as leis, regulamentos, contratos e políticas internas aplicáveis.
  • Você executará isso apenas em sistemas de laboratório descartáveis com isolamento de rede, monitoramento e capacidade de reversão adequados.

Este repositório não se destina a operações ofensivas. Ele se destina apenas a validação, educação, engenharia de detecção, verificação de patches e demonstração controlada.

Se você não tiver certeza se está autorizado a executar este material, não o execute.

Escopo

Este laboratório concentra-se no comportamento do Apache ActiveMQ Classic em relação ao CVE-2026-34197:

  • Um contêiner vulnerável baseado em apache/activemq-classic:5.19.2
  • Um contêiner corrigido construído localmente a partir do ActiveMQ Classic 5.19.4
  • Um arquivo de payload XML simples usado para validação do laboratório
  • Notas para verificar o comportamento esperado entre vulnerável e corrigido

Estrutura do Repositório

root@kitploit:~
.
├── activemq-patched
│   ├── docker-compose.yml
│   ├── Dockerfile
│   ├── instructions.txt
│   └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml

Laboratório Vulnerável

A raiz deste repositório contém o laboratório vulnerável:

  • docker-compose.yml inicia um contêiner ActiveMQ Classic 5.19.2 com o console web e Jolokia expostos em localhost.
  • instructions.txt contém o fluxo de trabalho do laboratório local usado para validar o comportamento vulnerável.
  • poc.xml é o modelo de payload XML usado no laboratório.

Portas expostas típicas no arquivo compose vulnerável:

  • 8161 - Console Web / Jolokia
  • 61616 - OpenWire
  • 61613 - STOMP
  • 1883 - MQTT
  • 5672 - AMQP

Inicie o laboratório vulnerável:

root@kitploit:~
docker compose up -d

Laboratório Corrigido

O diretório activemq-patched/ contém um ambiente de comparação corrigido:

  • Uma construção Docker local baseada no ActiveMQ Classic 5.19.4
  • Um Dockerfile que atualiza a vinculação do Jetty para que o console web seja acessível a partir do host
  • Um arquivo compose separado que publica o broker corrigido em portas diferentes do localhost

Portas expostas típicas no arquivo compose corrigido:

  • 8261 - Console Web / Jolokia
  • 62616 - OpenWire

Construir a imagem corrigida

Baixe o tarball da versão arquivada 5.19.4:

root@kitploit:~
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz

Construa a imagem local:

root@kitploit:~
docker build \
  -t pssec/activemq-classic:5.19.4 \
  --build-arg ACTIVEMQ_VERSION=5.19.4 \
  -f Dockerfile .

Inicie o laboratório corrigido:

root@kitploit:~
docker compose up -d

Orientação de Validação

Use os arquivos instructions.txt fornecidos para o fluxo do laboratório.

Resultado esperado de alto nível:

  • O ambiente vulnerável deve permitir o caminho de conector inseguro no fluxo de trabalho do laboratório.
  • O ambiente corrigido deve rejeitar o esquema baseado em VM inseguro e retornar um erro semelhante a VM scheme is not allowed.

Validação não destrutiva recomendada

Em um teste interno real, prefira um comando seguro, observável e não destrutivo em vez de algo invasivo.

Um exemplo simples é criar um arquivo temporário, como:

root@kitploit:~
touch /tmp/pssec_validation_marker

Em seguida, verifique o resultado a partir do host:

root@kitploit:~
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker

Para o ambiente corrigido, a validação equivalente deve falhar ao criar o arquivo quando a correção estiver funcionando conforme o esperado.

Isso é mais seguro do que usar um payload interativo e geralmente é suficiente para provar:

  • se o caminho vulnerável ainda está acessível, ou
  • se o broker corrigido bloqueia o comportamento perigoso do conector.

Notas

  • Mantenha o laboratório vinculado a 127.0.0.1 quando possível.
  • Use contêineres descartáveis e redes isoladas.
  • Redefina ou reconstrua os contêineres entre execuções de teste.
  • Revise os logs do contêiner e as respostas do Jolokia como parte da validação.
  • Prefira verificações não destrutivas baseadas em arquivos em vez de shells interativos durante a verificação interna.

Negócios

PSsec: https://pssec.io

Baixar ferramenta