Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-29063 — CVE-2022-29063: Desserialização Java via Conexão RMI no Apache OfBiz | Kitploit
Ferramentas/GitHubGitHub/mbadanoiu/cve-2022-29063
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubmbadanoiu/cve-2022-29063

CVE-2022-29063

CVE-2022-29063: Desserialização Java via Conexão RMI no Apache OfBiz

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-29063: Desserialização Java via Conexão RMI no Apache OfBiz

O plugin Solr do OfBiz é configurado por padrão para fazer automaticamente uma solicitação RMI em localhost, porta 1099. Ao hospedar um servidor RMI malicioso em localhost, um invasor pode explorar esse comportamento, na inicialização do servidor ou em um reinício do servidor, para executar código arbitrário como o usuário que iniciou o OfBiz e potencialmente elevar seus privilégios.

Divulgação do Fornecedor:

A divulgação do fornecedor e a correção para esta vulnerabilidade podem ser encontradas aqui.

Requisitos:

Esta vulnerabilidade requer:

  • Executar um servidor RMI malicioso em localhost:1099
  • Aguardar a aplicação Apache OfBiz iniciar/reiniciar

Prova de Conceito:

Mais detalhes e o processo de exploração podem ser encontrados neste PDF.

Baixar ferramenta