Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-29063 — CVE-2022-29063: Deserialización de Java mediante conexión RMI en Apache OfBiz | Kitploit
Herramientas/GitHubGitHub/mbadanoiu/cve-2022-29063
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubmbadanoiu/cve-2022-29063

CVE-2022-29063

CVE-2022-29063: Deserialización de Java mediante conexión RMI en Apache OfBiz

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-29063: Deserialización de Java mediante conexión RMI en Apache OfBiz

El plugin Solr de OfBiz está configurado por defecto para realizar automáticamente una solicitud RMI en localhost, puerto 1099. Al alojar un servidor RMI malicioso en localhost, un atacante puede explotar este comportamiento, al iniciar el servidor o al reiniciarlo, para ejecutar código arbitrario como el usuario que inició OfBiz y potencialmente elevar sus privilegios.

Divulgación del proveedor:

La divulgación del proveedor y el parche para esta vulnerabilidad se pueden encontrar aquí.

Requisitos:

Esta vulnerabilidad requiere:

  • Ejecutar un servidor RMI malicioso en localhost:1099
  • Esperar a que la aplicación Apache OfBiz se inicie/reinicie

Prueba de Concepto:

Más detalles y el proceso de explotación se pueden encontrar en este PDF.

Descargar herramienta