Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MAL-011 — MAL-011: Log4J Misconfiguration Allows Malicious JavaScript in Red Hat AMQ | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/mal-011
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingMisconfigurationLearning & Education
GitHubmbadanoiu/mal-011

MAL-011

MAL-011: Log4J Misconfiguration Allows Malicious JavaScript in Red Hat AMQ

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MAL-011: Log4J मिसकॉन्फ़िगरेशन Red Hat AMQ में दुर्भावनापूर्ण JavaScript की अनुमति देता है

Redhat A-MQ एप्लिकेशन का Log4J घटक Log4J कॉन्फ़िग में मनमाने "Script" एट्रिब्यूट्स के निष्पादन की अनुमति देने के लिए गलत तरीके से कॉन्फ़िगर किया गया है। यदि कोई हमलावर A-MQ द्वारा उपयोग किए जाने वाले Log4J कॉन्फ़िग को संशोधित करने का कोई तरीका खोज लेता है (उदाहरण के लिए "setConfigText" के माध्यम से), तो दुर्भावनापूर्ण JavaScript स्क्रिप्ट का सम्मिलन, जिसके परिणामस्वरूप Remote Code Execution (RCE) होगा।

नोट: Red Hat AMQ संस्करण > 7.10.2 और < 7.12 का शोषण करने के लिए CVE-2023-50780: Apache ActiveMQ Artemis में Jolokia API के माध्यम से सुलभ खतरनाक MBeans देखें।

विक्रेता प्रकटीकरण:

विक्रेता ने परवाह नहीं की ¯\_(ツ)_/¯.

आवश्यकताएँ:

इस कमजोरी के लिए आवश्यक है:

  • "admin" भूमिका वाले उपयोगकर्ता के लिए मान्य क्रेडेंशियल्स (यदि प्रमाणीकरण आवश्यक है)

नोट: यदि सर्वर "--allow-anonymous" के साथ सेट है, तो कोई भी गैर-नल उपयोगकर्ता-पासवर्ड संयोजन प्रमाणित करने के लिए उपयोग किया जा सकता है।

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त संसाधन:

Jolokia पर Log4J का शोषण करने के लिए कोड (उर्फ log4jolokia)

CVE-2023-50780: Apache ActiveMQ Artemis में Jolokia API के माध्यम से सुलभ खतरनाक MBeans

टूल डाउनलोड करें