Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-29063 — CVE-2022-29063: Java-Deserialisierung über RMI-Verbindung in Apache OfBiz | Kitploit
Tools/GitHubGitHub/mbadanoiu/cve-2022-29063
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-Exploitation
GitHubmbadanoiu/cve-2022-29063

CVE-2022-29063

CVE-2022-29063: Java-Deserialisierung über RMI-Verbindung in Apache OfBiz

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-29063: Java-Deserialisierung über RMI-Verbindung in Apache OfBiz

Das OfBiz-Solr-Plugin ist standardmäßig so konfiguriert, dass es automatisch eine RMI-Anfrage an localhost, Port 1099, sendet. Indem ein Angreifer einen bösartigen RMI-Server auf localhost hostet, kann er dieses Verhalten beim Serverstart oder bei einem Serverneustart ausnutzen, um beliebigen Code als der Benutzer auszuführen, der OfBiz gestartet hat, und möglicherweise seine Privilegien zu erhöhen.

Offenlegung durch den Anbieter:

Die Offenlegung und der Fix des Anbieters für diese Schwachstelle sind hier zu finden.

Anforderungen:

Diese Schwachstelle erfordert:

  • Einen bösartigen RMI-Server auf localhost:1099 ausführen
  • Warten, bis die Apache-OfBiz-Anwendung startet/neu startet

Proof Of Concept:

Weitere Details und der Ausnutzungsprozess sind in diesem PDF zu finden.

Tool herunterladen