Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dubbo-rce — Доказательство концепции для Apache Dubbo CVE-2023-23638 | Kitploit
Инструменты/GitHubGitHub/x1r0z/dubbo-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubx1r0z/dubbo-rce

dubbo-rce

Доказательство концепции для Apache Dubbo CVE-2023-23638

Репозиторий
3452 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-23638

Только для учебных исследований

ZooKeeper предоставляется отдельно

Тестовая среда: Java 8, другие версии не тестировались, работоспособность не гарантируется

Для воспроизведения необходимо добавить параметр VM для DemoComsumer: -Ddubbo.hessian.allowNonSerializable=true. Подробнее см. https://su18.org/post/hessian/#serializable

Статья с анализом: https://exp10it.io/2023/03/apache-dubbo-cve-2023-23638-%E5%88%86%E6%9E%90/

Суть POC заключается в использовании определённого класса для изменения properties с целью обхода ограничений. В коде приведён пример JNDI-инъекции. Вы можете обратиться к CVE-2023-23638 Apache Dubbo JavaNative десериализация уязвимости анализ и самостоятельно адаптировать его под использование десериализации.

Скачать инструмент