Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mbadanoiu/cve-2019-14224
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmbadanoiu/cve-2019-14224

CVE-2019-14224

CVE-2019-14224: تنفيذ تعليمات برمجية عن بُعد بعد المصادقة في Alfresco Community

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-14224: تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة في Alfresco Community

من خلال استغلال مكوّنات متعددة في تطبيقات Alfresco Software، لوحظت سلسلة استغلال تسمح للمهاجم بتحقيق تنفيذ التعليمات البرمجية عن بُعد. يجب على المهاجم استخدام Alfresco من أجل:

  • رفع ملفات إعداد Solr الخبيثة إلى موقع معروف/قابل للاكتشاف
  • إنشاء نواة Solr Core والتي ستؤدي إلى اتصال JMX من الضحية عائدًا إلى المهاجم
  • استضافة خادم RMI خبيث سيرسل كائن Java خبيث يؤدي إلى إلغاء التسلسل وتنفيذ التعليمات البرمجية.

الإفصاح عن NVD:

يمكن العثور على الإفصاح عن هذه الثغرة الأمنية هنا.

المتطلبات:

تتطلب هذه الثغرة الأمنية:

  • الوصول إلى وحدة تحكم إدارة Alfresco مع بيانات اعتماد مستخدم صالحة
  • الوصول إلى Alfresco WebDAV أو Alfresco Share
  • الوصول إلى واجهة Alfresco Solr

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

معلومات إضافية:

يمكن الحصول على وصول غير مصادق إلى واجهة Alfresco Solr عبر CVE-2019-14222: شهادة افتراضية في Alfresco Community

تنزيل الأداة