
这是一个面向防守和内网排查的 Apache ActiveMQ Classic 暴露面检测工具,用于辅助评估 CVE-2026-34197 相关风险。
Это инструмент для обнаружения поверхности атаки Apache ActiveMQ Classic, предназначенный для защиты и внутреннего аудита, помогающий оценить риски, связанные с CVE-2026-34197.
Данный проект не содержит эксплойтов, не выполняет Jolokia exec, не создает коннекторы, не загружает удаленный XML и не изменяет состояние Broker. Инструмент выполняет только read-only HTTP-зондирование и опциональную проверку локальной конфигурации, подходит для безопасного аудита в авторизованных внутренних средах.
Инструмент не полагается только на номер версии, а комбинирует множество свидетельств:
/api/jolokia/version;Эти проверки являются только read-only, цель — помочь определить поверхность атаки и приоритеты усиления защиты.
Проверка версии:
python3 activemq_cve_2026_34197_checker.py --version 5.18.3
Проверка поверхности Jolokia:
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161
Проверка с аутентификацией:
python3 activemq_cve_2026_34197_checker.py \
--url http://127.0.0.1:8161 \
--username admin \
--password admin
Сканирование локального каталога конфигурации:
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf
Комбинированная проверка:
python3 activemq_cve_2026_34197_checker.py \
--version 5.18.3 \
--url http://127.0.0.1:8161 \
--config-path /opt/activemq/conf
Инструмент выводит JSON, ключевые поля:
version: введенная версия и оценка риска по версии;jolokia: результаты read-only зондирования Jolokia;config_path: путь сканирования локальной конфигурации;findings: обнаруженные точки риска, уровень, причина и доказательства;remediation: рекомендации по исправлению и усилению.Типичные сигналы риска:
jolokia-access.xml слишком широкая;Рекомендуется в первую очередь обновить Apache ActiveMQ Classic до исправленной версии:
5.19.4 или новее;6.2.3 или новее.Также рекомендуется:
/api/jolokia/ и веб-консоли только доверенными управляющими сетями;jolokia-access.xml, запретить широкие exec и чувствительные операции MBean;Этот инструмент не является эксплойтом и не вызывает уязвимость. Он не:
exec;Он подходит в качестве вспомогательного инструмента для внутреннего аудита безопасности, проверки поверхности активов и валидации усиления защиты.