Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MAL-010 — MAL-010: وحدات MBeans خطيرة يمكن الوصول إليها عبر JMX في Apache James | Kitploit
أدوات/GitHubGitHub/mbadanoiu/mal-010
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHubmbadanoiu/mal-010

MAL-010

MAL-010: وحدات MBeans خطيرة يمكن الوصول إليها عبر JMX في Apache James

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MAL-010: وحدات MBeans الخطيرة القابلة للوصول عبر JMX في Apache James

من خلال سرد وفحص وحدات MBeans المكشوفة عبر JMX على localhost، المنفذ 9999، تم تحديد نواقل الهجوم التالية:

  • كتابة ملفات عشوائية باستخدام Log4J
  • قراءة ملفات عشوائية باستخدام Log4J

ملاحظة: على عكس “هجوم MLet” المعروض في CVE-2023-26269، فإن هذه الثغرة تعمل أيضًا إذا كانت المصادقة مطلوبة، إذا كان المهاجم يعرف بيانات اعتماد JMX.

إفصاح البائع:

تمثل هذه الثغرة ناقل هجوم بديلًا لـ CVE-2023-26269، لذلك يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

موارد إضافية:

CVE-2023-26269: JMX غير مُهيأ بشكل صحيح في Apache James

تنزيل الأداة