Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MAL-010 — MAL-010: Apache James में JMX के माध्यम से सुलभ खतरनाक MBeans | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/mal-010
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmbadanoiu/mal-010

MAL-010

MAL-010: Apache James में JMX के माध्यम से सुलभ खतरनाक MBeans

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MAL-010: Apache James में JMX के माध्यम से सुलभ खतरनाक MBeans

localhost, पोर्ट 9999 पर JMX द्वारा उजागर किए गए MBeans को सूचीबद्ध और निरीक्षण करके, निम्नलिखित हमले वैक्टर की पहचान की गई है:

  • Log4J का उपयोग करके मनमाना फ़ाइल लेखन (Arbitrary File Write)
  • Log4J का उपयोग करके मनमाना फ़ाइल पठन (Arbitrary File Read)

नोट: CVE-2023-26269 में प्रस्तुत “MLet attack” के विपरीत, यह भेद्यता तब भी काम करती है जब प्रमाणीकरण की आवश्यकता होती है, यदि हमलावर को JMX क्रेडेंशियल पता हों।

विक्रेता प्रकटीकरण:

यह भेद्यता CVE-2023-26269 के लिए एक वैकल्पिक हमला वेक्टर प्रस्तुत करती है, इसलिए इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त संसाधन:

CVE-2023-26269: Apache James में गलत कॉन्फ़िगर किया गया JMX

टूल डाउनलोड करें