Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-26269 — CVE-2023-26269: Fehlkonfiguriertes JMX in Apache James | Kitploit
Tools/GitHubGitHub/mbadanoiu/cve-2023-26269
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRemote-Access-Tool
GitHubmbadanoiu/cve-2023-26269

CVE-2023-26269

CVE-2023-26269: Fehlkonfiguriertes JMX in Apache James

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-26269: Fehlkonfiguriertes JMX in Apache James

Standardmäßig öffnet Apache James einen JMXRMI-Dienst, der auf localhost, Port 9999, lauscht. Da das JMX fehlkonfiguriert ist, um nicht authentifizierten Zugriff zu erlauben, kann ein Angreifer, der lokalen Zugriff auf den Rechner hat, auf dem James läuft, einen „MLet-Angriff“ verwenden, um beliebige MBeans zu laden und bösartigen Java-Code auszuführen.
Da die Anwendung erhöhte Privilegien benötigt, um auf den SMTP-, POP3- und IMAP-Ports (25, 110, 143) zu lauschen, wird die Anwendung normalerweise als „root“-Benutzer ausgeführt, was die Auswirkungen eines potenziellen Local Privilege Escalation (LPE)-Angriffs erhöht.

Offenlegung durch den Anbieter:

Die Offenlegung und der Fix des Anbieters für diese Schwachstelle sind hier zu finden.

Proof Of Concept:

Weitere Details und den Exploit-Prozess finden Sie in diesem PDF.

Tool herunterladen