Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MAL-010 — MAL-010: Dangerous MBeans Accessible via JMX in Apache James | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/mal-010
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubmbadanoiu/mal-010

MAL-010

MAL-010: Dangerous MBeans Accessible via JMX in Apache James

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MAL-010: Apache James में JMX के माध्यम से सुलभ खतरनाक MBeans

localhost, पोर्ट 9999 पर JMX द्वारा उजागर किए गए MBeans को सूचीबद्ध और निरीक्षण करके, निम्नलिखित हमले वैक्टर की पहचान की गई है:

  • Log4J का उपयोग करके मनमाना फ़ाइल लेखन (Arbitrary File Write)
  • Log4J का उपयोग करके मनमाना फ़ाइल पठन (Arbitrary File Read)

नोट: CVE-2023-26269 में प्रस्तुत “MLet attack” के विपरीत, यह भेद्यता तब भी काम करती है जब प्रमाणीकरण की आवश्यकता होती है, यदि हमलावर को JMX क्रेडेंशियल पता हों।

विक्रेता प्रकटीकरण:

यह भेद्यता CVE-2023-26269 के लिए एक वैकल्पिक हमला वेक्टर प्रस्तुत करती है, इसलिए इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त संसाधन:

CVE-2023-26269: Apache James में गलत कॉन्फ़िगर किया गया JMX

टूल डाउनलोड करें