Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-51518 — CVE-2023-51518: إلغاء تسلسل Java غير مصادق عليه عبر JMX في Apache James | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2023-51518
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubmbadanoiu/cve-2023-51518

CVE-2023-51518

CVE-2023-51518: إلغاء تسلسل Java غير مصادق عليه عبر JMX في Apache James

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-51518: إلغاء تسلسل جافا قبل المصادقة عبر JMX في Apache James

تسمح توزيعة Apache James قبل الإصدارين 3.7.5 و 3.8.1 بتصعيد الامتيازات عبر إلغاء التسلسل قبل المصادقة في JMX. عند وجود أداة إلغاء تسلسل، يمكن استغلال ذلك كجزء من سلسلة استغلال قد تؤدي إلى تصعيد الامتيازات.

ملاحظة: بالنسبة لخوادم Apache James التي تعمل باستخدام إصدارات Java <16، يمكن استخدام أداة ysoserial "CommonsBeanutils1" لتنفيذ أوامر النظام التعسفية. بالنسبة لإصدارات Java >=16، يجب تحديد متجه بديل كما هو موضح في هذه المقالة.

إفشاء البائع:

يمكن العثور على إفشاء البائع وإصلاح هذه الثغرة هنا.

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في ملف PDF هذا.

تنزيل الأداة