黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2022-23862:YSoft SafeQ中通过未认证JMX实现本地权限提升
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
SafeQ JMX服务运行在端口9696上,容易受到JMX MLet攻击。由于该服务未强制实施身份验证,并且在“NT Authority\System”用户下运行,我们能够利用此漏洞执行任意代码并提升至系统用户权限。
该漏洞的披露信息可在此处找到:链接。
此漏洞需要:
更多详情及利用过程请参阅此PDF。