Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Glassfish-research — CVE-2026-2586 — حقن EL في Eclipse GlassFish يؤدي إلى RCE | Kitploit
أدوات/GitHubGitHub/gabrielha12/glassfish-research
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubgabrielha12/glassfish-research

Glassfish-research

CVE-2026-2586 — حقن EL في Eclipse GlassFish يؤدي إلى RCE

عرض المستودع
1منذ 22 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بحث أمني في GlassFish

بحث عن الثغرات الأمنية في وحدة تحكم إدارة Eclipse GlassFish.

CVEالخللالخطورةالحالة
CVE-2026-2586حقن EL → RCE9.1 حرجةتم الإصلاح في 8.0.2
———بانتظار الإفصاح

CVE-2026-2586 — حقن EL إلى RCE

الإصدارات المتأثرة: < 8.0.2 · CWE-917 · RCE بعد المصادقة

توجد المعلمتان alertSummary وalertDetail لعرض رسالة حالة بعد حفظ الإعدادات. كانت قيمهما تُمرَّر عبر محرك Expression Language من جانب الخادم قبل العرض، مما يسمح لمستخدم لوحة تحكم مصادق عليه بالوصول إلى فئات Java عبر Reflection وتنفيذ أوامر نظام التشغيل بصلاحيات عملية GlassFish.

تنزيل الأداة