Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-14222 — CVE-2019-14222: Сертификат по умолчанию в Alfresco Community | Kitploit
Инструменты/GitHubGitHub/mbadanoiu/cve-2019-14222
Анализ уязвимостейЭксплуатацияВеб-безопасностьКриптографияТестирование на ПроникновениеНеправильная Конфигурация
GitHubmbadanoiu/cve-2019-14222

CVE-2019-14222

CVE-2019-14222: Сертификат по умолчанию в Alfresco Community

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-14222: Сертификат по умолчанию в Alfresco Community

Alfresco Community 5.x и ниже поставляется по умолчанию с набором известных частных сертификатов. Любой, кто загружает и устанавливает программное обеспечение Alfresco Community на локальную машину, получает доступ к этим файлам.

После получения эти закрытые ключи могут быть использованы для:

  • Получения доступа к Solr (который использует аутентификацию по сертификату x509)
  • Запуска активных MITM-атак с использованием доверенного сертификата Alfresco
  • Запуска пассивных атак расшифровки при использовании неэфимерных шифров

Раскрытие NVD:

Раскрытие данной уязвимости можно найти здесь.

Требования:

Эта уязвимость требует:

  • Чтобы приложение Alfresco использовало сертификаты SSL/TLS по умолчанию

Доказательство концепции:

Более подробная информация и процесс эксплуатации представлены в этом PDF.

Скачать инструмент