Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dubbo-CVE-2023-23638 — استغلال PoC لـ Apache Dubbo CVE-2023-23638، وهي ثغرة في إلغاء تسلسل Hessian تتيح حقن JNDI. يتضمن مقالات تحليل ويتطلب ZooKeeper و Java 8 للاختبار. | Kitploit
أدوات/GitHubGitHub/cuijiung/dubbo-cve-2023-23638
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليمتطوير الحمولات
GitHubcuijiung/dubbo-cve-2023-23638

dubbo-CVE-2023-23638

استغلال PoC لـ Apache Dubbo CVE-2023-23638، وهي ثغرة في إلغاء تسلسل Hessian تتيح حقن JNDI. يتضمن مقالات تحليل ويتطلب ZooKeeper و Java 8 للاختبار.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-23638

للاستخدام التعليمي فقط

ZooKeeper يجب توفيره بنفسك

بيئة الاختبار هي Java 8، الإصدارات الأخرى لم تُختبر بعد، ولا يُضمن عملها

عند إعادة الإنتاج، يجب إضافة معامل VM إلى DemoComsumer: -Ddubbo.hessian.allowNonSerializable=true، للمزيد راجع https://su18.org/post/hessian/#serializable

المقال التحليلي: https://exp10it.io/2023/03/apache-dubbo-cve-2023-23638-%E5%88%86%E6%9E%90/

جوهر POC هو استخدام كلاس معين لتعديل الخصائص (properties) لتجاوز القيود، الكود المقدم هو لحقن JNDI، يمكنك الرجوع إلى CVE-2023-23638 Apache Dubbo JavaNative تحليل ثغرة إلغاء التسلسل لتعديله بنفسك لاستخدام طريقة إلغاء التسلسل.

تنزيل الأداة