Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-14222 — CVE-2019-14222: الشهادة الافتراضية في Alfresco Community | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2019-14222
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتشفيراختبار الاختراقسوء التكوين
GitHubmbadanoiu/cve-2019-14222

CVE-2019-14222

CVE-2019-14222: الشهادة الافتراضية في Alfresco Community

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-14222: الشهادة الافتراضية في Alfresco Community

يصدر Alfresco Community الإصدار 5.x وما قبله افتراضيًا مع مجموعة من الشهادات الخاصة المعروفة. أي شخص يقوم بتنزيل وتثبيت برنامج Alfresco Community على جهاز محلي يحصل على إمكانية الوصول إلى هذه الملفات.

بمجرد الحصول عليها، يمكن استخدام هذه المفاتيح الخاصة من أجل:

  • الوصول إلى Solr (الذي يستخدم مصادقة شهادة x509)
  • شن هجمات MITM نشطة باستخدام شهادة Alfresco موثوقة
  • شن هجمات فك تشفير سلبية إذا تم استخدام تشفيرات غير مؤقتة

إفصاح NVD:

يمكن الاطلاع على الإفصاح عن هذه الثغرة هنا.

المتطلبات:

تتطلب هذه الثغرة:

  • أن يستخدم تطبيق Alfresco شهادات SSL/TLS الافتراضية

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

تنزيل الأداة