Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dubbo-rce — PoC de la vulnérabilité Apache Dubbo CVE-2023-23638 | Kitploit
Outils/GitHubGitHub/x1r0z/dubbo-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubx1r0z/dubbo-rce

dubbo-rce

PoC de la vulnérabilité Apache Dubbo CVE-2023-23638

Voir le dépôt
345il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-23638

Pour usage éducatif et de recherche uniquement

ZooKeeper requis

L'environnement de test est Java 8 ; les autres versions n'ont pas été testées et leur fonctionnalité n'est pas garantie.

Pour la reproduction, ajoutez le paramètre VM suivant à DemoComsumer : -Ddubbo.hessian.allowNonSerializable=true. Consultez https://su18.org/post/hessian/#serializable pour plus de détails.

Article d'analyse : https://exp10it.io/2023/03/apache-dubbo-cve-2023-23638-%E5%88%86%E6%9E%90/

L'essence du POC est d'utiliser une certaine classe pour modifier les propriétés afin de contourner les restrictions. Le code fourni effectue une injection JNDI. Vous pouvez vous référer à CVE-2023-23638 Apache Dubbo JavaNative Analyse de la vulnérabilité de désérialisation pour le modifier en une méthode d'exploitation par désérialisation.

Télécharger l’outil