
Apache OFBiz CVE-2023-49070용 인증 전(pre-auth) RCE 개념 증명(PoC)으로, XML-RPC Java 역직렬화를 악용하여 취약한 버전에서 원격 코드 실행을 달성합니다.
이것은 Apache ofbiz 애플리케이션 18.12.10 미만에 영향을 미친 CVE-2023-49070의 사전 인증 RCE POC로, xml-rpc Java 역직렬화 버그로 인한 것입니다.
자세한 내용은 다음을 참조하세요: https://github.com/advisories/GHSA-9rm6-p86c-42xm
도커로 실행 가능한 취약한 ofbiz 이미지: https://hub.docker.com/r/marcopinball/ofbiz-demo
wget https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar


이 익스플로잇은 Abdelhameed Ghazy가 개발했습니다.
트위터: https://twitter.com/abd0ghazy
링크드인: https://www.linkedin.com/in/abdelhameed-ghazy-1a50b619a/