Sploitus

Exploit for CVE-2026-34197

kitploit · 2026-08-27

Exploit Code

MARKDOWN27 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-34197
# 🚨 CVE-2026-34197 — Критическая RCE через Jolokia в Apache ActiveMQ

![Apache ActiveMQ позволяет атакующим вызывать DoS-атаки с помощью повреждённых пакетов \(1\)](https://assets.kitploit.com/production/public/readmes/42497/f825f14f8fcf06beead7a33a61dbe528c41d5675d12dfad32aeb24ff9acbcebd.jpg)

![Security](https://img.shields.io/badge/Security-Critical-red?style=for-the-badge) ![CVSS](https://img.shields.io/badge/CVSS-8.8%20High-orange?style=for-the-badge) ![Platform](https://img.shields.io/badge/Apache-ActiveMQ-blue?style=for-the-badge) ![Status](https://img.shields.io/badge/Patched-5.19.5%20%7C%206.2.3-brightgreen?style=for-the-badge)

**Аутентифицированная RCE через MBeans Jolokia → Удалённый Spring XML → Выполнение кода на JVM**

* * *

## 📖 Обзор

**CVE-2026-34197** — это **критическая уязвимость удалённого выполнения кода с аутентификацией** , затрагивающая **Apache ActiveMQ Classic**.

Проблема существует в **мосте Jolokia JMX-HTTP** , который доступен через:

root@kitploit:~
    
    
    /api/jolokia/
    

Аутентифицированный злоумышленник может злоупотребить опасными методами MBeans, такими как:

  * `BrokerService.addNetworkConnector(String)`
  * `BrokerService.addConnector(String)`