Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ofbiz-CVE-2023-49070-RCE-POC — Pre-auth-RCE-Proof-of-Concept für Apache OFBiz CVE-2023-49070, das die Java-Deserialisierung über XML-RPC ausnutzt, um auf verwundbaren Versionen Remote-Codeausführung zu erreichen. | Kitploit
Tools/GitHubGitHub/abdoghazy2015/ofbiz-cve-2023-49070-rce-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubabdoghazy2015/ofbiz-cve-2023-49070-rce-poc

ofbiz-CVE-2023-49070-RCE-POC

Pre-auth-RCE-Proof-of-Concept für Apache OFBiz CVE-2023-49070, das die Java-Deserialisierung über XML-RPC ausnutzt, um auf verwundbaren Versionen Remote-Codeausführung zu erreichen.

Repository anzeigen
61121vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ofbiz-CVE-2023-49070-RCE-POC

Dies ist ein Pre-Auth RCE POC für CVE-2023-49070, das Apache ofbiz-Anwendungen < 18.12.10 aufgrund eines XML-RPC-Java-Deserialisierungsfehlers betrifft.
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-9rm6-p86c-42xm

Dockerisiertes verwundbares ofbiz-Image: https://hub.docker.com/r/marcopinball/ofbiz-demo

Sie müssen ysoserial-all.jar von hier herunterladen

wget https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar

DNS POC

image

RCE POC

image

Diese Tweets haben mir sehr geholfen:

  • https://twitter.com/Siebene7/status/1731870759130427726
  • https://twitter.com/_0xf4n9x_/status/1732289811665559775

Dieser Exploit wurde von Abdelhameed Ghazy entwickelt.
Twitter: https://twitter.com/abd0ghazy LinkedIn: https://www.linkedin.com/in/abdelhameed-ghazy-1a50b619a/

Tool herunterladen