Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-26269 — CVE-2023-26269: سوء تكوين JMX في Apache James | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2023-26269
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأداة الوصول عن بعد
GitHubmbadanoiu/cve-2023-26269

CVE-2023-26269

CVE-2023-26269: سوء تكوين JMX في Apache James

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-26269: إعداد JMX غير صحيح في Apache James

افتراضيًا، يفتح Apache James خدمة JMXRMI تستمع على localhost، المنفذ 9999. نظرًا لأن JMX مُهيأ بشكل غير صحيح ويسمح بالوصول غير المُصادق عليه، يمكن للمهاجم الذي لديه وصول محلي إلى الجهاز الذي يعمل عليه James استخدام «هجوم MLet» لتحميل MBeans عشوائية وتنفيذ كود Java خبيث.
نظرًا لأن التطبيق يتطلب صلاحيات مرتفعة للاستماع على منافذ SMTP وPOP3 وIMAP (25, 110, 143)، فعادةً ما يتم تشغيل التطبيق كمستخدم «root» مما يزيد من تأثير هجوم تصعيد الصلاحيات المحلية (LPE) المحتمل.

إفصاح البائع:

يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

تنزيل الأداة