Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dubbo-CVE-2023-23638 — PoC exploit para Apache Dubbo CVE-2023-23638, una vulnerabilidad de deserialización Hessian que permite inyección JNDI. Incluye artículos de análisis y requiere ZooKeeper y Java 8 para las pruebas. | Kitploit
Herramientas/GitHubGitHub/cuijiung/dubbo-cve-2023-23638
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubcuijiung/dubbo-cve-2023-23638

dubbo-CVE-2023-23638

PoC exploit para Apache Dubbo CVE-2023-23638, una vulnerabilidad de deserialización Hessian que permite inyección JNDI. Incluye artículos de análisis y requiere ZooKeeper y Java 8 para las pruebas.

Ver Repositorio
17hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-23638

Solo para fines de aprendizaje e investigación

ZooKeeper: debe ser provisto por el usuario

El entorno de prueba es Java 8; otras versiones aún no han sido probadas, no se garantiza su funcionamiento.

Para reproducirlo, es necesario añadir el parámetro de VM a DemoComsumer: -Ddubbo.hessian.allowNonSerializable=true. Consulta los detalles en https://su18.org/post/hessian/#serializable

Artículo de análisis: https://exp10it.io/2023/03/apache-dubbo-cve-2023-23638-%E5%88%86%E6%9E%90/

La esencia del POC es utilizar una clase para modificar las properties y así evadir las restricciones. El código proporcionado es para inyección JNDI; puedes consultar CVE-2023-23638 Análisis de la vulnerabilidad de deserialización JavaNative en Apache Dubbo y modificarlo para convertirlo en un método de explotación por deserialización.

Descargar herramienta