黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2022-29063:Apache OfBiz 中通过 RMI 连接进行的 Java 反序列化
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
OfBiz Solr 插件默认配置为自动向 localhost 的 1099 端口发起 RMI 请求。 通过在 localhost 上托管恶意 RMI 服务器,攻击者可以在服务器启动或重启时利用此行为,以启动 OfBiz 的用户身份运行任意代码,并可能提升其权限。
该漏洞的厂商披露和修复可在此处找到。
此漏洞需要:
更多详情和利用过程可参阅此 PDF。