Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Glassfish-research — CVE-2026-2586 — Injeção EL no Eclipse GlassFish para RCE | Kitploit
Ferramentas/GitHubGitHub/gabrielha12/glassfish-research
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubgabrielha12/glassfish-research

Glassfish-research

CVE-2026-2586 — Injeção EL no Eclipse GlassFish para RCE

Ver Repositório
1há 23 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pesquisa de Segurança do GlassFish

Pesquisa de vulnerabilidades na console de administração do Eclipse GlassFish.

CVEProblemaGravidadeStatus
CVE-2026-2586Injeção EL → RCE9.1 CríticaCorrigido na 8.0.2
———Divulgação pendente

CVE-2026-2586 — Injeção EL para RCE

Afetados: < 8.0.2 · CWE-917 · RCE autenticado

Os parâmetros alertSummary e alertDetail existem para renderizar uma mensagem de status após salvar uma configuração. Seus valores eram passados de volta pelo mecanismo de Expression Language do servidor antes da renderização, permitindo que um usuário autenticado da console alcançasse classes Java por meio de Reflection e executasse comandos do sistema operacional como o processo do GlassFish.

Baixar ferramenta