Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Glassfish-research — CVE-2026-2586 — Eclipse GlassFish EL 注入导致 RCE | Kitploit
工具/GitHubGitHub/gabrielha12/glassfish-research
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubgabrielha12/glassfish-research

Glassfish-research

CVE-2026-2586 — Eclipse GlassFish EL 注入导致 RCE

查看仓库
21天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GlassFish 安全研究

针对 Eclipse GlassFish 管理控制台的漏洞研究。

CVE问题严重性状态
CVE-2026-2586EL 注入 → RCE9.1 严重已在 8.0.2 中修复
———待披露

CVE-2026-2586 — EL 注入致 RCE

影响版本: < 8.0.2 · CWE-917 · 已认证 RCE

alertSummary 和 alertDetail 参数用于在保存配置后呈现状态消息。在渲染之前,它们的值会通过服务端表达式语言(Expression Language)引擎回传处理,从而使已认证的控制台用户能够通过反射(Reflection)访问 Java 类,并以 GlassFish 进程身份执行操作系统命令。

下载工具