
Poc for CVE-2026-34197
Este repositório contém um laboratório local para estudar CVE-2026-34197 no Apache ActiveMQ Classic e para comparar uma instância vulnerável com uma compilação corrigida.
O repositório está organizado para apoiar dois objetivos:
Este repositório é fornecido estritamente para pesquisa de segurança defensiva legal, autorizada e em ambientes de laboratório isolados que você possui ou para os quais tem permissão explícita para testar.
Ao usar qualquer material deste repositório, você concorda que:
Este repositório não se destina a operações ofensivas. Ele se destina apenas a validação, educação, engenharia de detecção, verificação de patches e demonstração controlada.
Se você não tiver certeza se está autorizado a executar este material, não o execute.
Este laboratório concentra-se no comportamento do Apache ActiveMQ Classic em relação ao CVE-2026-34197:
apache/activemq-classic:5.19.25.19.4.
├── activemq-patched
│ ├── docker-compose.yml
│ ├── Dockerfile
│ ├── instructions.txt
│ └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml
A raiz deste repositório contém o laboratório vulnerável:
docker-compose.yml inicia um contêiner ActiveMQ Classic 5.19.2 com o console web e Jolokia expostos em localhost.instructions.txt contém o fluxo de trabalho do laboratório local usado para validar o comportamento vulnerável.poc.xml é o modelo de payload XML usado no laboratório.Portas expostas típicas no arquivo compose vulnerável:
8161 - Console Web / Jolokia61616 - OpenWire61613 - STOMP1883 - MQTT5672 - AMQPInicie o laboratório vulnerável:
docker compose up -d
O diretório activemq-patched/ contém um ambiente de comparação corrigido:
5.19.4Portas expostas típicas no arquivo compose corrigido:
8261 - Console Web / Jolokia62616 - OpenWireBaixe o tarball da versão arquivada 5.19.4:
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz
Construa a imagem local:
docker build \
-t pssec/activemq-classic:5.19.4 \
--build-arg ACTIVEMQ_VERSION=5.19.4 \
-f Dockerfile .
Inicie o laboratório corrigido:
docker compose up -d
Use os arquivos instructions.txt fornecidos para o fluxo do laboratório.
Resultado esperado de alto nível:
VM scheme is not allowed.Em um teste interno real, prefira um comando seguro, observável e não destrutivo em vez de algo invasivo.
Um exemplo simples é criar um arquivo temporário, como:
touch /tmp/pssec_validation_marker
Em seguida, verifique o resultado a partir do host:
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker
Para o ambiente corrigido, a validação equivalente deve falhar ao criar o arquivo quando a correção estiver funcionando conforme o esperado.
Isso é mais seguro do que usar um payload interativo e geralmente é suficiente para provar:
127.0.0.1 quando possível.PSsec: https://pssec.io