Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MAL-010 — MAL-010: Dangerous MBeans Accessible via JMX in Apache James | Kitploit
Strumenti/GitHubGitHub/mbadanoiu/mal-010
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubmbadanoiu/mal-010

MAL-010

MAL-010: Dangerous MBeans Accessible via JMX in Apache James

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MAL-010: MBean pericolosi accessibili tramite JMX in Apache James

Elencando e ispezionando gli MBean esposti dalla JMX su localhost, porta 9999, sono stati identificati i seguenti vettori di attacco:

  • Scrittura arbitraria di file tramite Log4J
  • Lettura arbitraria di file tramite Log4J

Nota: A differenza dell'"attacco MLet" presentato in CVE-2023-26269, questa vulnerabilità funziona anche se è richiesta l'autenticazione, se l'attaccante conosce le credenziali JMX.

Divulgazione del venditore:

Questa vulnerabilità rappresenta un vettore di attacco alternativo per CVE-2023-26269, pertanto la divulgazione del venditore e la correzione per questa vulnerabilità possono essere trovate qui.

Prova di concetto:

Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.

Risorse aggiuntive:

CVE-2023-26269: JMX configurato in modo errato in Apache James

Scarica lo strumento