Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-34197 — CVE-2026-34197的PoC | Kitploit
工具/GitHubGitHub/pssec-io/cve-2026-34197
容器安全漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubpssec-io/cve-2026-34197

CVE-2026-34197

CVE-2026-34197的PoC

查看仓库
32个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-34197 ActiveMQ Classic 实验环境

此仓库包含一个本地实验环境,用于研究 Apache ActiveMQ Classic 中的 CVE-2026-34197,并对比存在漏洞的实例与修复后的构建版本。

仓库的组织结构支持两个目标:

  • 在严格可控、隔离的环境中复现该问题。
  • 使用修补后的 ActiveMQ Classic 构建验证修复行为。

免责声明

本仓库提供的材料仅限用于合法、授权、防御性的安全研究,且必须在您拥有或明确获得测试许可的隔离实验室环境中使用。

使用本仓库的任何材料即表示您同意:

  • 您不会将其用于第三方系统、公共目标、客户环境、共享基础设施或任何未经明确书面授权的系统。
  • 您不会将其用于未经授权的访问、持久化、破坏、横向移动、数据访问或任何违反法律、政策、合同或可接受使用要求的行为。
  • 您理解,概念验证安全研究如果处理不当,可能导致服务中断、进程崩溃、数据损坏、容器被攻陷、shell 访问以及意外传播。
  • 您需自行负责遵守所有适用的法律、法规、合同及内部政策。
  • 您仅在具有适当网络隔离、监控和回滚能力的一次性实验室系统中运行此内容。

本仓库不适用于攻击性操作。仅用于验证、教育、检测工程、补丁验证及受控演示。

如果您不确定是否有权运行此材料,请勿运行。

范围

本实验环境重点关注与 CVE-2026-34197 相关的 Apache ActiveMQ Classic 行为:

  • 基于 apache/activemq-classic:5.19.2 的存在漏洞的容器
  • 基于 ActiveMQ Classic 5.19.4 本地构建的已修补容器
  • 用于实验验证的简单 XML 载荷文件
  • 用于验证存在漏洞版本与修补版本预期行为的说明

仓库结构

root@kitploit:~
.
├── activemq-patched
│   ├── docker-compose.yml
│   ├── Dockerfile
│   ├── instructions.txt
│   └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml

存在漏洞的实验环境

仓库根目录包含存在漏洞的实验环境:

  • docker-compose.yml 启动一个 ActiveMQ Classic 5.19.2 容器,将 Web 控制台和 Jolokia 暴露在 localhost 上。
  • instructions.txt 包含用于验证漏洞行为的本地实验工作流。
  • poc.xml 是实验中使用的 XML 载荷模板。

存在漏洞的 compose 文件中典型的暴露端口:

  • 8161 - Web 控制台 / Jolokia
  • 61616 - OpenWire
  • 61613 - STOMP
  • 1883 - MQTT
  • 5672 - AMQP

启动存在漏洞的实验环境:

root@kitploit:~
docker compose up -d

已修补的实验环境

activemq-patched/ 目录包含一个已修补的对比环境:

  • 基于 ActiveMQ Classic 5.19.4 的本地 Docker 构建
  • 一个 Dockerfile,更新了 Jetty 绑定,使 Web 控制台可从宿主机访问
  • 一个独立的 compose 文件,将修补后的代理发布到不同的 localhost 端口

已修补的 compose 文件中典型的暴露端口:

  • 8261 - Web 控制台 / Jolokia
  • 62616 - OpenWire

构建已修补的镜像

下载归档的 5.19.4 版本 tarball:

root@kitploit:~
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz

构建本地镜像:

root@kitploit:~
docker build \
  -t pssec/activemq-classic:5.19.4 \
  --build-arg ACTIVEMQ_VERSION=5.19.4 \
  -f Dockerfile .

启动已修补的实验环境:

root@kitploit:~
docker compose up -d

验证指南

使用提供的 instructions.txt 文件进行实验流程。

预期的总体结果:

  • 存在漏洞的环境应允许实验工作流中的不安全连接器路径。
  • 修补后的环境应拒绝不安全的基于 VM 的方案,并返回类似 VM scheme is not allowed 的错误。

推荐的非破坏性验证

在实际内部测试中,推荐使用安全、可观察、非破坏性的命令,而非任何侵入性操作。

一个简单的示例是创建一个临时文件,例如:

root@kitploit:~
touch /tmp/pssec_validation_marker

然后在宿主机上验证结果:

root@kitploit:~
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker

对于修补后的环境,当修复按预期工作时,等效的验证应无法创建该文件。

这比使用交互式载荷更安全,并且通常足以证明:

  • 存在漏洞的路径是否仍然可达,或者
  • 修补后的代理是否阻止了危险的连接器行为。

备注

  • 尽可能将实验环境绑定到 127.0.0.1。
  • 使用一次性容器和隔离网络。
  • 在测试运行之间重置或重建容器。
  • 在验证过程中检查容器日志和 Jolokia 响应。
  • 在内部验证中,优先使用非破坏性的基于文件的检查,而非交互式 shell。

商业

PSsec:https://pssec.io

下载工具