Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MAL-011 — MAL-011: Log4J Misconfiguration Allows Malicious JavaScript in Red Hat AMQ | Kitploit
Outils/GitHubGitHub/mbadanoiu/mal-011
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingMisconfigurationLearning & Education
GitHubmbadanoiu/mal-011

MAL-011

MAL-011: Log4J Misconfiguration Allows Malicious JavaScript in Red Hat AMQ

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MAL-011: Log4J Misconfiguration Allows Malicious JavaScript in Red Hat AMQ

The Log4J component of the Redhat A-MQ application is misconfigured to allow the execution of arbitrary “Script” attributes in the Log4J config. If an attacker finds a way to modify the Log4J config used by A-MQ (e.g. via “setConfigText”), the insertion of malicious JavaScript scripts that will result in Remote Code Execution (RCE).

Remarque : Pour exploiter Red Hat AMQ versions > 7.10.2 et < 7.12, reportez-vous à CVE-2023-50780: MBeans dangereux accessibles via l'API Jolokia dans Apache ActiveMQ Artemis.

Divulgation au fournisseur:

Le fournisseur ne s'en souciait pas ¯\_(ツ)_/¯.

Exigences:

Cette vulnérabilité nécessite :

  • Des identifiants valides pour un utilisateur avec le rôle "admin" (si l'authentification est requise)

Remarque : Si le serveur est configuré avec "--allow-anonymous", alors toute combinaison utilisateur-mot de passe non nulle peut être utilisée pour s'authentifier.

Preuve de concept:

Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.

Ressources supplémentaires:

Code pour exploiter Log4J via Jolokia (a.k.a log4jolokia)

CVE-2023-50780: MBeans dangereux accessibles via l'API Jolokia dans Apache ActiveMQ Artemis

Télécharger l’outil