Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-26269 — CVE-2023-26269: Неправильно настроенный JMX в Apache James | Kitploit
Инструменты/GitHubGitHub/mbadanoiu/cve-2023-26269
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubmbadanoiu/cve-2023-26269

CVE-2023-26269

CVE-2023-26269: Неправильно настроенный JMX в Apache James

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-26269: Неправильно настроенный JMX в Apache James

По умолчанию Apache James открывает службу JMXRMI, которая прослушивает localhost, порт 9999. Из-за того, что JMX неправильно настроен и допускает неаутентифицированный доступ, злоумышленник, имеющий локальный доступ к машине, на которой работает James, может использовать “MLet attack” для загрузки произвольных MBeans и выполнения вредоносного Java-кода.
Поскольку приложению требуются повышенные привилегии для прослушивания портов SMTP, POP3, IMAP (25, 110, 143), оно обычно запускается от пользователя «root», что увеличивает воздействие потенциальной атаки локального повышения привилегий (LPE).

Раскрытие информации от вендора:

Раскрытие информации и исправление данной уязвимости от вендора можно найти здесь.

Доказательство концепции:

Более подробная информация и процесс эксплуатации представлены в этом PDF.

Скачать инструмент