
Pre-auth-RCE-Proof-of-Concept für Apache OFBiz CVE-2023-49070, das die Java-Deserialisierung über XML-RPC ausnutzt, um auf verwundbaren Versionen Remote-Codeausführung zu erreichen.
Dies ist ein Pre-Auth RCE POC für CVE-2023-49070, das Apache ofbiz-Anwendungen < 18.12.10 aufgrund eines XML-RPC-Java-Deserialisierungsfehlers betrifft.
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-9rm6-p86c-42xm
Dockerisiertes verwundbares ofbiz-Image: https://hub.docker.com/r/marcopinball/ofbiz-demo
wget https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar


Dieser Exploit wurde von Abdelhameed Ghazy entwickelt.
Twitter: https://twitter.com/abd0ghazy
LinkedIn: https://www.linkedin.com/in/abdelhameed-ghazy-1a50b619a/