Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-51518 — CVE-2023-51518: Apache James में JMX के माध्यम से प्रमाणीकरण-पूर्व Java डिसेरिएलाइज़ेशन | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2023-51518
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubmbadanoiu/cve-2023-51518

CVE-2023-51518

CVE-2023-51518: Apache James में JMX के माध्यम से प्रमाणीकरण-पूर्व Java डिसेरिएलाइज़ेशन

रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-51518: Apache James में JMX के माध्यम से प्रीऑथेंटिकेटेड Java डिसीरियलाइज़ेशन

Apache James के 3.7.5 और 3.8.1 रिलीज़ से पहले के संस्करण JMX प्री-ऑथेंटिकेशन डिसीरियलाइज़ेशन के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देते हैं। डिसीरियलाइज़ेशन गैजेट दिए जाने पर, इसका उपयोग एक एक्सप्लॉइट श्रृंखला के हिस्से के रूप में किया जा सकता है, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि हो सकती है।

ध्यान दें: Java संस्करण <16 का उपयोग करने वाले Apache James सर्वरों के लिए, ysoserial "CommonsBeanutils1" गैजेट का उपयोग मनमानी सिस्टम कमांड निष्पादित करने के लिए किया जा सकता है। Java संस्करण >=16 के लिए, इस लेख में बताए अनुसार एक वैकल्पिक वेक्टर की पहचान करने की आवश्यकता है।

विक्रेता प्रकटीकरण:

इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।

प्रूफ़ ऑफ़ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

टूल डाउनलोड करें