Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mbadanoiu/mal-010
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubmbadanoiu/mal-010

MAL-010

MAL-010: Dangerous MBeans Accessible via JMX in Apache James

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MAL-010 : MBeans dangereux accessibles via JMX dans Apache James

En listant et en inspectant les MBeans exposés par le JMX sur localhost, port 9999, les vecteurs d'attaque suivants ont été identifiés :

  • Écriture arbitraire de fichiers via Log4J
  • Lecture arbitraire de fichiers via Log4J

Remarque : Contrairement à l'« attaque MLet » présentée dans CVE-2023-26269, cette vulnérabilité fonctionne également si l'authentification est requise, à condition que l'attaquant connaisse les identifiants JMX.

Divulgation du fournisseur :

Cette vulnérabilité représente un vecteur d'attaque alternatif pour CVE-2023-26269. Par conséquent, la divulgation du fournisseur et le correctif pour cette vulnérabilité sont disponibles ici.

Preuve de concept :

Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.

Ressources supplémentaires :

CVE-2023-26269 : JMX mal configuré dans Apache James

Télécharger l’outil