Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/cuijiung/dubbo-cve-2023-23638
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubcuijiung/dubbo-cve-2023-23638

dubbo-CVE-2023-23638

PoC d'exploitation pour Apache Dubbo CVE-2023-23638, une vulnérabilité de désérialisation Hessian permettant une injection JNDI. Inclut des articles d'analyse et nécessite ZooKeeper et Java 8 pour les tests.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

CVE-2023-23638

À des fins d'étude et de recherche uniquement

ZooKeeper à fournir par vos soins

L'environnement de test est Java 8, les autres versions n'ont pas été testées, la disponibilité n'est pas garantie.

Pour reproduire, il faut ajouter le paramètre VM pour DemoComsumer : -Ddubbo.hessian.allowNonSerializable=true, voir détails sur https://su18.org/post/hessian/#serializable

Article d'analyse : https://exp10it.io/2023/03/apache-dubbo-cve-2023-23638-%E5%88%86%E6%9E%90/

L'essence du POC est d'utiliser une classe pour modifier les properties afin de contourner les restrictions. Le code donné est une injection JNDI. Référez-vous à Analyse de la vulnérabilité de désérialisation JavaNative d'Apache Dubbo CVE-2023-23638 pour le modifier en un mode d'exploitation par désérialisation.

Télécharger l’outil