Apache ActiveMQ /api/jolokia/ 代码执行漏洞(CVE-2026-34197)

2026-04-08 Apache ActiveMQ PoC No

Description

Apache ActiveMQ 是美国 Apache 软件基金会开发的一套开源的消息中间件,它支持 Java 消息服务(JMS)规范,并提供了多种语言和协议的客户端 API,支持点对点、发布/订阅等消息传递模式,广泛应用于企业级应用系统集成、异步处理、事件驱动架构等场景。ActiveMQ 的 Jolokia 接口存在代码执行漏洞,攻击者可通过 Jolokia API 调用 MBean 的 addNetworkConnector 操作,利用 vm:// transport 加载远程 Spring XML 配置文件执行任意代码,从而获取服务器权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities