Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MAL-010 — MAL-010: Dangerous MBeans Accessible via JMX in Apache James | Kitploit
أدوات/GitHubGitHub/mbadanoiu/mal-010
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubmbadanoiu/mal-010

MAL-010

MAL-010: Dangerous MBeans Accessible via JMX in Apache James

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MAL-010: وحدات MBeans الخطيرة القابلة للوصول عبر JMX في Apache James

من خلال سرد وفحص وحدات MBeans المكشوفة عبر JMX على localhost، المنفذ 9999، تم تحديد نواقل الهجوم التالية:

  • كتابة ملفات عشوائية باستخدام Log4J
  • قراءة ملفات عشوائية باستخدام Log4J

ملاحظة: على عكس “هجوم MLet” المعروض في CVE-2023-26269، فإن هذه الثغرة تعمل أيضًا إذا كانت المصادقة مطلوبة، إذا كان المهاجم يعرف بيانات اعتماد JMX.

إفصاح البائع:

تمثل هذه الثغرة ناقل هجوم بديلًا لـ CVE-2023-26269، لذلك يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

موارد إضافية:

CVE-2023-26269: JMX غير مُهيأ بشكل صحيح في Apache James

تنزيل الأداة