Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MAL-011 — MAL-011: Log4J Misconfiguration Allows Malicious JavaScript in Red Hat AMQ | Kitploit
أدوات/GitHubGitHub/mbadanoiu/mal-011
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingMisconfigurationLearning & Education
GitHubmbadanoiu/mal-011

MAL-011

MAL-011: Log4J Misconfiguration Allows Malicious JavaScript in Red Hat AMQ

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MAL-011: سوء تكوين Log4J يسمح بتنفيذ JavaScript ضار في Red Hat AMQ

تم تكوين مكوّن Log4J في تطبيق Redhat A-MQ بشكل خاطئ بحيث يسمح بتنفيذ سمات “Script” التعسفية في إعدادات Log4J. إذا وجد المهاجم طريقة لتعديل إعدادات Log4J المستخدمة بواسطة A-MQ (على سبيل المثال عبر “setConfigText”)، فإن إدراج نصوص JavaScript الضارة سيؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).

ملاحظة: لاستغلال إصدارات Red Hat AMQ الأكبر من 7.10.2 والأصغر من 7.12، راجع CVE-2023-50780: وحدات MBeans خطيرة يمكن الوصول إليها عبر Jolokia API في Apache ActiveMQ Artemis.

إفصاح المورّد:

المورّد لم يكترث ¯\_(ツ)_/¯.

المتطلبات:

تتطلب هذه الثغرة:

  • بيانات اعتماد صالحة لمستخدم بدور "admin" (إذا كانت المصادقة مطلوبة)

ملاحظة: إذا تم ضبط الخادم مع "--allow-anonymous"، فيمكن استخدام أي تركيبة اسم مستخدم/كلمة مرور غير فارغة للمصادقة.

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

موارد إضافية:

كود لاستغلال Log4J عبر Jolokia (يُعرف أيضًا باسم log4jolokia)

CVE-2023-50780: وحدات MBeans خطيرة يمكن الوصول إليها عبر Jolokia API في Apache ActiveMQ Artemis

تنزيل الأداة