Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dubbo-CVE-2023-23638 | Kitploit
Tools/GitHubGitHub/cuijiung/dubbo-cve-2023-23638
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & BildungPayload-Entwicklung
GitHubcuijiung/dubbo-cve-2023-23638

dubbo-CVE-2023-23638

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-23638

Nur für Lern- und Forschungszwecke

ZooKeeper selbst bereitstellen

Die Testumgebung ist Java 8, andere Versionen wurden nicht getestet, die Funktionsfähigkeit wird nicht garantiert.

Für die Reproduktion muss dem DemoComsumer der VM-Parameter -Ddubbo.hessian.allowNonSerializable=true hinzugefügt werden. Details siehe https://su18.org/post/hessian/#serializable

Analyseartikel: https://exp10it.io/2023/03/apache-dubbo-cve-2023-23638-%E5%88%86%E6%9E%90/

Das Wesen des POC besteht darin, mithilfe einer Klasse properties zu verändern, um die Einschränkungen zu umgehen. Der Code enthält eine JNDI-Injection. Man kann sie anhand von CVE-2023-23638 Apache Dubbo JavaNative-Deserialisierungsschwachstellenanalyse selbst in eine Deserialisierungs-Exploit-Variante umbauen.

Tool herunterladen