## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-34197
# 🚨 CVE-2026-34197 — Критическая RCE через Jolokia в Apache ActiveMQ

   
**Аутентифицированная RCE через MBeans Jolokia → Удалённый Spring XML → Выполнение кода на JVM**
* * *
## 📖 Обзор
**CVE-2026-34197** — это **критическая уязвимость удалённого выполнения кода с аутентификацией** , затрагивающая **Apache ActiveMQ Classic**.
Проблема существует в **мосте Jolokia JMX-HTTP** , который доступен через:
root@kitploit:~
/api/jolokia/
Аутентифицированный злоумышленник может злоупотребить опасными методами MBeans, такими как:
* `BrokerService.addNetworkConnector(String)`
* `BrokerService.addConnector(String)`