Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-29063 — CVE-2022-29063:Apache OfBiz 中通过 RMI 连接进行的 Java 反序列化 | Kitploit
工具/GitHubGitHub/mbadanoiu/cve-2022-29063
权限提升漏洞分析漏洞利用Web应用程序漏洞利用
GitHubmbadanoiu/cve-2022-29063

CVE-2022-29063

CVE-2022-29063:Apache OfBiz 中通过 RMI 连接进行的 Java 反序列化

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-29063:Apache OfBiz 中通过 RMI 连接进行的 Java 反序列化

OfBiz Solr 插件默认配置为自动向 localhost 的 1099 端口发起 RMI 请求。 通过在 localhost 上托管恶意 RMI 服务器,攻击者可以在服务器启动或重启时利用此行为,以启动 OfBiz 的用户身份运行任意代码,并可能提升其权限。

厂商披露:

该漏洞的厂商披露和修复可在此处找到。

要求:

此漏洞需要:

  • 在 localhost:1099 上运行恶意 RMI 服务器
  • 等待 Apache OfBiz 应用程序启动/重启

概念验证:

更多详情和利用过程可参阅此 PDF。

下载工具