此仓库包含一个本地实验环境,用于研究 Apache ActiveMQ Classic 中的 CVE-2026-34197,并对比存在漏洞的实例与修复后的构建版本。
仓库的组织结构支持两个目标:
本仓库提供的材料仅限用于合法、授权、防御性的安全研究,且必须在您拥有或明确获得测试许可的隔离实验室环境中使用。
使用本仓库的任何材料即表示您同意:
本仓库不适用于攻击性操作。仅用于验证、教育、检测工程、补丁验证及受控演示。
如果您不确定是否有权运行此材料,请勿运行。
本实验环境重点关注与 CVE-2026-34197 相关的 Apache ActiveMQ Classic 行为:
apache/activemq-classic:5.19.2 的存在漏洞的容器5.19.4 本地构建的已修补容器.
├── activemq-patched
│ ├── docker-compose.yml
│ ├── Dockerfile
│ ├── instructions.txt
│ └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml
仓库根目录包含存在漏洞的实验环境:
docker-compose.yml 启动一个 ActiveMQ Classic 5.19.2 容器,将 Web 控制台和 Jolokia 暴露在 localhost 上。instructions.txt 包含用于验证漏洞行为的本地实验工作流。poc.xml 是实验中使用的 XML 载荷模板。存在漏洞的 compose 文件中典型的暴露端口:
8161 - Web 控制台 / Jolokia61616 - OpenWire61613 - STOMP1883 - MQTT5672 - AMQP启动存在漏洞的实验环境:
docker compose up -d
activemq-patched/ 目录包含一个已修补的对比环境:
5.19.4 的本地 Docker 构建已修补的 compose 文件中典型的暴露端口:
8261 - Web 控制台 / Jolokia62616 - OpenWire下载归档的 5.19.4 版本 tarball:
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz
构建本地镜像:
docker build \
-t pssec/activemq-classic:5.19.4 \
--build-arg ACTIVEMQ_VERSION=5.19.4 \
-f Dockerfile .
启动已修补的实验环境:
docker compose up -d
使用提供的 instructions.txt 文件进行实验流程。
预期的总体结果:
VM scheme is not allowed 的错误。在实际内部测试中,推荐使用安全、可观察、非破坏性的命令,而非任何侵入性操作。
一个简单的示例是创建一个临时文件,例如:
touch /tmp/pssec_validation_marker
然后在宿主机上验证结果:
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker
对于修补后的环境,当修复按预期工作时,等效的验证应无法创建该文件。
这比使用交互式载荷更安全,并且通常足以证明:
127.0.0.1。PSsec:https://pssec.io