Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mbadanoiu/cve-2019-14222
Analyse des VulnérabilitésExploitationSécurité WebCryptographieTests d'IntrusionMauvaise Configuration
GitHubmbadanoiu/cve-2019-14222

CVE-2019-14222

CVE-2019-14222 : Certificat par défaut dans Alfresco Community

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-14222 : Certificat par défaut dans Alfresco Community

Alfresco Community 5.x et versions antérieures sont livrés par défaut avec un ensemble de certificats privés connus. Toute personne qui télécharge et installe le logiciel Alfresco Community sur une machine locale a accès à ces fichiers.

Une fois obtenues, ces clés privées peuvent être utilisées pour :

  • Accéder à Solr (qui utilise l'authentification par certificat x509)
  • Lancer des attaques MITM actives en utilisant un certificat Alfresco de confiance
  • Lancer des attaques de déchiffrement passives si des chiffrements non éphémères sont utilisés

Divulgation NVD :

La divulgation de cette vulnérabilité peut être trouvée ici.

Prérequis :

Cette vulnérabilité nécessite :

  • Que l'application Alfresco utilise les certificats SSL/TLS par défaut

Preuve de concept :

Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.

Télécharger l’outil