Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ofbiz-CVE-2023-49070-RCE-POC — Prueba de concepto de RCE sin autenticación para Apache OFBiz CVE-2023-49070, que explota la deserialización Java XML-RPC para lograr la ejecución remota de código en versiones vulnerables. | Kitploit
Herramientas/GitHubGitHub/abdoghazy2015/ofbiz-cve-2023-49070-rce-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubabdoghazy2015/ofbiz-cve-2023-49070-rce-poc

ofbiz-CVE-2023-49070-RCE-POC

Prueba de concepto de RCE sin autenticación para Apache OFBiz CVE-2023-49070, que explota la deserialización Java XML-RPC para lograr la ejecución remota de código en versiones vulnerables.

Ver Repositorio
61121hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ofbiz-CVE-2023-49070-RCE-POC

Este es un POC de RCE sin autenticación para CVE-2023-49070 que afectó a las aplicaciones Apache OFBiz < 18.12.10 debido a un bug de deserialización de Java en xml-rpc.
para más información consulte: https://github.com/advisories/GHSA-9rm6-p86c-42xm

imagen dockerizada de ofbiz vulnerable: https://hub.docker.com/r/marcopinball/ofbiz-demo

Debes descargar ysoserial-all.jar desde aquí

wget https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar

POC de DNS

image

POC de RCE

image

Estos tweets me ayudaron mucho:

  • https://twitter.com/Siebene7/status/1731870759130427726
  • https://twitter.com/_0xf4n9x_/status/1732289811665559775

Este exploit ha sido desarrollado por Abdelhameed Ghazy.
Twitter : https://twitter.com/abd0ghazy LinkedIn : https://www.linkedin.com/in/abdelhameed-ghazy-1a50b619a/

Descargar herramienta