Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-34197 — CVE-2026-34197 - Удаленное выполнение кода (RCE) в Apache ActiveMQ Jolokia | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2026-34197
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubk3ystr0k3r/cve-2026-34197

CVE-2026-34197

CVE-2026-34197 - Удаленное выполнение кода (RCE) в Apache ActiveMQ Jolokia

Репозиторий
311 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-34197 — Apache ActiveMQ Jolokia: удаленное выполнение кода (RCE)

CVE-2026-34197 — это критическая уязвимость удаленного выполнения кода (RCE), затрагивающая Apache ActiveMQ Classic. Проблема существует в мосте Jolokia JMX-HTTP, который предоставляет операции управления через HTTP по конечной точке /api/jolokia/.

Политика доступа Jolokia по умолчанию позволяет аутентифицированным пользователям вызывать операции управления над MBeans ActiveMQ. Некоторые методы управления брокером принимают управляемые пользователем URI обнаружения. Специально созданный URI может заставить ActiveMQ загрузить удаленный контекст приложения Spring XML до проверки конфигурации брокера.

Во время инициализации Spring немедленно создает экземпляры синглтон-бинов. Поскольку инициализация бинов происходит до того, как ActiveMQ проверит переданную конфигурацию, управляемые злоумышленником определения бинов могут выполнить произвольный Java-код внутри JVM брокера. Это в конечном итоге может привести к полной компрометации процесса ActiveMQ с привилегиями работающего сервиса.


Технические детали

Уязвимость затрагивает взаимодействие нескольких компонентов:

  • Apache ActiveMQ Classic
  • Мост Jolokia JMX-HTTP
  • Расширения управления Java (JMX)
  • Операции управления BrokerService
  • Spring Framework ResourceXmlApplicationContext

Обычно административные операции, доступные через Jolokia, предназначены для управления брокером. Однако некоторые методы брокера принимают внешние ссылки на конфигурацию.

Поскольку Spring загружает и создает экземпляры бинов немедленно, вредоносные определения бинов могут выполниться до того, как ActiveMQ проверит, должна ли была быть принята переданная конфигурация.

Этот порядок действий создает примитив выполнения кода, несмотря на последующую логику проверки.


Коренная причина

Уязвимость возникает из-за двух проблем проектирования безопасности, возникающих вместе:

  1. Административные операции JMX, доступные через Jolokia, принимают управляемые злоумышленником данные.
  2. Spring немедленно создает экземпляры синглтон-бинов до того, как ActiveMQ проверяет переданную конфигурацию.

Сочетание этих поведений позволяет выполнять код во время инициализации контекста приложения, а не после проверки конфигурации.


Воздействие

Успешная эксплуатация может позволить аутентифицированному злоумышленнику:

  • Выполнить произвольный код в JVM брокера
  • Нарушить целостность брокера сообщений
  • Получить доступ к размещенной инфраструктуре обмена сообщениями или манипулировать ею
  • Потенциально перемещаться дальше в среде в зависимости от архитектуры развертывания

Затронутые версии

К уязвимым версиям относятся:

ПродуктУязвимые версии
Apache ActiveMQ Classicраньше 5.19.4
Apache ActiveMQ 6.xс 6.0.0 по 6.2.2

Пользователи должны обновиться до:

  • 5.19.4 или новее
  • 6.2.3 или новее

Смягчение

Apache рекомендует:

  • Обновить до исправленного релиза.
  • Ограничить административный доступ к конечной точке Jolokia.
  • Ограничить аутентифицированные административные учетные записи.
  • Отслеживать неожиданные изменения конфигурации брокера.
  • Аудировать доступ к веб-консоли ActiveMQ.

Скачать инструмент