Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dubbo-rce — PoC لـ Apache Dubbo CVE-2023-23638 | Kitploit
أدوات/GitHubGitHub/x1r0z/dubbo-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubx1r0z/dubbo-rce

dubbo-rce

PoC لـ Apache Dubbo CVE-2023-23638

عرض المستودع
345منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-23638

للتعلم والبحث فقط

يجب توفير ZooKeeper بنفسك

بيئة الاختبار هي Java 8، ولم يتم اختبار الإصدارات الأخرى، ولا يُضمن التوفر

عند إعادة التكرار، يجب إضافة معلمة VM إلى DemoComsumer: -Ddubbo.hessian.allowNonSerializable=true، للمزيد راجع https://su18.org/post/hessian/#serializable

المقال التحليلي: https://exp10it.io/2023/03/apache-dubbo-cve-2023-23638-%E5%88%86%E6%9E%90/

جوهر POC هو استخدام class معين لتعديل الخصائص لتجاوز القيود، الكود المعطى هو لحقن JNDI، يمكن الرجوع إلى CVE-2023-23638 Apache Dubbo JavaNative تحليل ثغرة إلغاء التسلسل لتعديله بنفسك لطريقة استغلال إلغاء التسلسل

تنزيل الأداة