Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Glassfish-research — CVE-2026-2586 — EL-инъекция в Eclipse GlassFish, приводящая к RCE | Kitploit
Инструменты/GitHubGitHub/gabrielha12/glassfish-research
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubgabrielha12/glassfish-research

Glassfish-research

CVE-2026-2586 — EL-инъекция в Eclipse GlassFish, приводящая к RCE

Репозиторий
21 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Исследование безопасности GlassFish

Исследование уязвимостей консоли администрирования Eclipse GlassFish.

CVEПроблемаКритичностьСтатус
CVE-2026-2586EL-инъекция → RCE9.1 КритическаяИсправлено в 8.0.2
———Ожидает раскрытия

CVE-2026-2586 — EL-инъекция, приводящая к RCE

Уязвимые версии: < 8.0.2 · CWE-917 · Аутентифицированная RCE

Параметры alertSummary и alertDetail существуют для вывода статусного сообщения после сохранения конфигурации. Их значения перед рендерингом передавались обратно через серверный движок Expression Language, что позволяло аутентифицированному пользователю консоли обращаться к классам Java через Reflection и выполнять команды ОС от имени процесса GlassFish.

Скачать инструмент