Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-14224 — CVE-2019-14224 : Exécution de code à distance authentifiée dans Alfresco Community | Kitploit
Outils/GitHubGitHub/mbadanoiu/cve-2019-14224
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmbadanoiu/cve-2019-14224

CVE-2019-14224

CVE-2019-14224 : Exécution de code à distance authentifiée dans Alfresco Community

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-14224: Exécution de code à distance authentifiée dans Alfresco Community

En exploitant plusieurs composants des applications Alfresco Software, une chaîne d'exploitation a été observée qui permet à un attaquant d'exécuter du code à distance. L'attaquant doit utiliser Alfresco pour :

  • Télécharger des fichiers de configuration Solr malveillants vers un emplacement connu/découvrable
  • Créer un noyau Solr qui déclenchera une connexion JMX de la victime vers l'attaquant
  • Héberger un serveur RMI malveillant qui enverra un objet Java malveillant entraînant une désérialisation et une exécution de code.

Divulgation NVD :

La divulgation de cette vulnérabilité peut être trouvée ici.

Exigences :

Cette vulnérabilité nécessite :

  • Un accès et des identifiants utilisateur valides pour la console d'administration Alfresco
  • Un accès à Alfresco WebDAV ou Alfresco Share
  • Un accès à l'interface Solr Alfresco

Preuve de concept :

Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.

Informations supplémentaires :

Un accès non authentifié à l'interface Solr Alfresco peut être obtenu via CVE-2019-14222: Certificat par défaut dans Alfresco Community

Télécharger l’outil