Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ofbiz-CVE-2023-49070-RCE-POC — Apache OFBiz CVE-2023-49070 の事前認証 RCE 概念実証(PoC)。XML-RPC Java デシリアライゼーションを悪用して、影響を受けるバージョンでリモートコード実行を実現します。 | Kitploit
ツール/GitHubGitHub/abdoghazy2015/ofbiz-cve-2023-49070-rce-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubabdoghazy2015/ofbiz-cve-2023-49070-rce-poc

ofbiz-CVE-2023-49070-RCE-POC

Apache OFBiz CVE-2023-49070 の事前認証 RCE 概念実証(PoC)。XML-RPC Java デシリアライゼーションを悪用して、影響を受けるバージョンでリモートコード実行を実現します。

リポジトリを見る
611212年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ofbiz-CVE-2023-49070-RCE-POC

これは、Apache ofbizアプリケーション < 18.12.10 に影響を与えた CVE-2023-49070 の事前認証 RCE POC です。xml-rpc Java デシリアライゼーションのバグによるものです。
詳細は以下を参照してください: https://github.com/advisories/GHSA-9rm6-p86c-42xm

脆弱な ofbiz イメージ (Docker): https://hub.docker.com/r/marcopinball/ofbiz-demo

ysoserial-all.jar をこちらからダウンロードする必要があります

wget https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar

DNS POC

画像

RCE POC

画像

以下のツイートが非常に役立ちました:

  • https://twitter.com/Siebene7/status/1731870759130427726
  • https://twitter.com/_0xf4n9x_/status/1732289811665559775
  • このエクスプロイトは Abdelhameed Ghazy によって開発されました。
    Twitter : https://twitter.com/abd0ghazy Linkedin : https://www.linkedin.com/in/abdelhameed-ghazy-1a50b619a/

    ツールをダウンロード