Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-26269 — CVE-2023-26269: Apache James में गलत कॉन्फ़िगर किया गया JMX | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2023-26269
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubmbadanoiu/cve-2023-26269

CVE-2023-26269

CVE-2023-26269: Apache James में गलत कॉन्फ़िगर किया गया JMX

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-26269: Apache James में गलत कॉन्फ़िगर किया गया JMX

डिफ़ॉल्ट रूप से, Apache James एक JMXRMI सेवा खोलता है जो लोकलहोस्ट, पोर्ट 9999 पर सुनती है। JMX को बिना प्रमाणीकरण पहुँच की अनुमति देने के लिए गलत कॉन्फ़िगर किया गया है, इसलिए James चलाने वाली मशीन पर स्थानीय पहुँच रखने वाला एक हमलावर “MLet attack” का उपयोग करके मनमानी MBeans लोड कर सकता है और दुर्भावनापूर्ण Java कोड निष्पादित कर सकता है।
क्योंकि एप्लिकेशन को SMTP, POP3, IMAP (25, 110, 143) पोर्ट पर सुनने के लिए उन्नत विशेषाधिकारों की आवश्यकता होती है, एप्लिकेशन आमतौर पर “root” उपयोगकर्ता के रूप में चलाया जाएगा, जो संभावित स्थानीय विशेषाधिकार वृद्धि (LPE) हमले के प्रभाव को बढ़ाता है।

विक्रेता का खुलासा:

इस कमजोरी के लिए विक्रेता का खुलासा और सुधार यहाँ पाया जा सकता है।

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

टूल डाउनलोड करें