Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-29063 — CVE-2022-29063: Déserialisation Java via connexion RMI dans Apache OfBiz | Kitploit
Outils/GitHubGitHub/mbadanoiu/cve-2022-29063
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubmbadanoiu/cve-2022-29063

CVE-2022-29063

CVE-2022-29063: Déserialisation Java via connexion RMI dans Apache OfBiz

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-29063 : Désérialisation Java via la connexion RMI dans Apache OfBiz

Le plugin OfBiz Solr est configuré par défaut pour effectuer automatiquement une requête RMI sur localhost, port 1099. En hébergeant un serveur RMI malveillant sur localhost, un attaquant peut exploiter ce comportement, au démarrage du serveur ou lors d'un redémarrage du serveur, afin d'exécuter du code arbitraire en tant qu'utilisateur ayant démarré OfBiz et potentiellement élever ses privilèges.

Divulgation du fournisseur :

La divulgation du fournisseur et le correctif pour cette vulnérabilité peuvent être trouvés ici.

Exigences :

Cette vulnérabilité nécessite :

  • Exécuter un serveur RMI malveillant sur localhost:1099
  • Attendre que l'application Apache OfBiz démarre/redémarre

Preuve de concept :

Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.

Télécharger l’outil