Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dubbo-rce — PoC de Apache Dubbo CVE-2023-23638 | Kitploit
Herramientas/GitHubGitHub/x1r0z/dubbo-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubx1r0z/dubbo-rce

dubbo-rce

PoC de Apache Dubbo CVE-2023-23638

Ver Repositorio
345hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-23638

Solo para fines de estudio e investigación

ZooKeeper debe ser provisto por el usuario

El entorno de prueba es Java 8; otras versiones aún no se han probado y no se garantiza su funcionamiento

Para la reproducción, es necesario agregar el argumento de VM -Ddubbo.hessian.allowNonSerializable=true a DemoComsumer. Para más detalles, consulta https://su18.org/post/hessian/#serializable

Artículo de análisis: https://exp10it.io/2023/03/apache-dubbo-cve-2023-23638-%E5%88%86%E6%9E%90/

La esencia del POC es utilizar una clase para modificar las properties y así evadir las restricciones. El código proporciona una inyección JNDI. Puedes consultar CVE-2023-23638 Apache Dubbo JavaNative Análisis de la vulnerabilidad de deserialización y modificar el código por tu cuenta para convertirlo en una forma de explotación mediante deserialización.

Descargar herramienta