Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ofbiz-CVE-2023-49070-RCE-POC — Prova de conceito de RCE pré-autenticação para Apache OFBiz CVE-2023-49070, explorando a desserialização Java XML-RPC para obter execução remota de código em versões vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/abdoghazy2015/ofbiz-cve-2023-49070-rce-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubabdoghazy2015/ofbiz-cve-2023-49070-rce-poc

ofbiz-CVE-2023-49070-RCE-POC

Prova de conceito de RCE pré-autenticação para Apache OFBiz CVE-2023-49070, explorando a desserialização Java XML-RPC para obter execução remota de código em versões vulneráveis.

Ver Repositório
61121há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ofbiz-CVE-2023-49070-RCE-POC

Este é um POC de RCE pré-autenticação para CVE-2023-49070 que afeta aplicações Apache ofbiz < 18.12.10 devido a um bug de desserialização Java xml-rpc.
Para mais informações, consulte: https://github.com/advisories/GHSA-9rm6-p86c-42xm

Imagem vulnerável do ofbiz em Docker: https://hub.docker.com/r/marcopinball/ofbiz-demo

Você deve baixar o ysoserial-all.jar daqui

wget https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar

POC de DNS

imagem

POC de RCE

imagem

Esses tweets me ajudaram muito:

  • https://twitter.com/Siebene7/status/1731870759130427726
  • https://twitter.com/_0xf4n9x_/status/1732289811665559775

Este exploit foi desenvolvido por Abdelhameed Ghazy.
Twitter : https://twitter.com/abd0ghazy Linkedin : https://www.linkedin.com/in/abdelhameed-ghazy-1a50b619a/

Baixar ferramenta