这是一个面向防守和内网排查的 Apache ActiveMQ Classic 暴露面检测工具,用于辅助评估 CVE-2026-34197 相关风险。
本项目不包含漏洞利用代码,不执行 Jolokia exec,不创建 connector,不加载远程 XML,也不会修改 Broker 状态。工具只进行只读 HTTP 探测和可选的本地配置检查,适合在授权的内部环境中做安全巡检。
工具不会只依赖版本号,而是组合多类证据:
/api/jolokia/version 是否可访问;这些检查都是只读行为,目的是帮助判断暴露面和加固优先级。
检查版本:
python3 activemq_cve_2026_34197_checker.py --version 5.18.3
检查 Jolokia 暴露面:
python3 activemq_cve_2026_34197_checker.py --url http://127.0.0.1:8161
带认证检查:
python3 activemq_cve_2026_34197_checker.py \
--url http://127.0.0.1:8161 \
--username admin \
--password admin
扫描本地配置目录:
python3 activemq_cve_2026_34197_checker.py --config-path /opt/activemq/conf
组合检查:
python3 activemq_cve_2026_34197_checker.py \
--version 5.18.3 \
--url http://127.0.0.1:8161 \
--config-path /opt/activemq/conf
工具输出 JSON,重点字段包括:
version:版本输入和版本风险判断;jolokia:Jolokia 只读探测结果;config_path:本地配置扫描路径;findings:发现的风险点、级别、原因和证据;remediation:修复和加固建议。常见风险信号包括:
jolokia-access.xml 策略过宽;建议优先升级 Apache ActiveMQ Classic 到修复版本:
5.19.4 或更新版本;6.2.3 或更新版本。同时建议:
/api/jolokia/ 和 Web Console 只能从可信管理网段访问;jolokia-access.xml,禁止宽泛的 exec 和敏感 MBean 操作;这个工具不是 exp,也不是漏洞触发器。它不会:
exec;它适合作为内部安全排查、资产暴露面核查和加固验证的辅助工具。