Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dubbo-CVE-2023-23638 — Apache Dubbo CVE-2023-23638 向け PoC エクスプロイト。JNDIインジェクションを可能にする Hessian デシリアライゼーション脆弱性。分析記事を含み、テストには ZooKeeper と Java 8 が必要。 | Kitploit
ツール/GitHubGitHub/cuijiung/dubbo-cve-2023-23638
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育ペイロード開発
GitHubcuijiung/dubbo-cve-2023-23638

dubbo-CVE-2023-23638

Apache Dubbo CVE-2023-23638 向け PoC エクスプロイト。JNDIインジェクションを可能にする Hessian デシリアライゼーション脆弱性。分析記事を含み、テストには ZooKeeper と Java 8 が必要。

リポジトリを見る
171年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-23638

学習研究目的のみ

ZooKeeper はご自身でご用意ください

テスト環境は Java 8 です。他のバージョンは未テストであり、動作を保証しません。

再現時には、DemoConsumer に VM パラメータ -Ddubbo.hessian.allowNonSerializable=true を追加する必要があります。詳細は https://su18.org/post/hessian/#serializable を参照してください。

分析記事: https://exp10it.io/2023/03/apache-dubbo-cve-2023-23638-%E5%88%86%E6%9E%90/

POC の本質は、特定のクラスを使用して properties を変更し制限をバイパスすることです。コードは JNDI インジェクションの例ですが、CVE-2023-23638 Apache Dubbo JavaNative 逆シリアル化脆弱性分析 を参考に、逆シリアル化の利用方法に変更してください。

ツールをダウンロード