Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-23862 — CVE-2022-23862: Lokale Privilegienerweiterung über nicht authentifiziertes JMX in YSoft SafeQ | Kitploit
Tools/GitHubGitHub/mbadanoiu/cve-2022-23862
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubmbadanoiu/cve-2022-23862

CVE-2022-23862

CVE-2022-23862: Lokale Privilegienerweiterung über nicht authentifiziertes JMX in YSoft SafeQ

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-23862: Lokale Privilegienausweitung über nicht authentifiziertes JMX in YSoft SafeQ

Der auf Port 9696 laufende SafeQ-JMX-Dienst ist anfällig für JMX-MLet-Angriffe. Da der Dienst keine Authentifizierung erzwang und unter dem Benutzer „NT Authority\System“ ausgeführt wurde, konnten wir die Schwachstelle ausnutzen, um beliebigen Code auszuführen und die Rechte des Systembenutzers zu erlangen.

NVD-Offenlegung:

Die Offenlegung dieser Schwachstelle ist hier zu finden.

Voraussetzungen:

Diese Schwachstelle erfordert:

  • Zugriff auf TCP-Port 9696

Proof of Concept:

Weitere Details und der Ablauf der Ausnutzung finden sich in diesem PDF.

Tool herunterladen