受影响的版本:- Apache OFBiz 10.12.18 之前描述:Apache Ofbiz 18.12.09 中的预授权 RCE。这是由于 XML-RPC 不再维护仍然存在。此问题影响 Apac...
洞见简报【2023/12/10】
2023-12-10 微信公众号精选安全技术文章总览洞见网安 2023-12-100x1 复现RPC中继NTLM身份验证Relay学安全 2023-12-10 23:45:16滥用 DCOM...
复现RPC中继NTLM身份验证
滥用 DCOM 激活服务的方法,即解组IStorage对象并将 NTLM 反射回本地 RPC TCP 端点以实现本地权限提升。虽然此漏洞已被修补,但 DCOM 激活服务曾经(现在仍然是)用于 RPC ...
Apache OFBiz漏洞 CVE-2023-49070 的前世今生
最新的Apache OFBiz XML-RPC 反序列化漏洞,讲讲它的前世今生。 前世 Apache OFBiz是一个开源的开发框架,它提供了一些预置的逻辑用于开发企业级的业务流程。早在2020年,A...
Apache Ofbiz XML-RPC RCE漏洞复现(CVE-2023-49070
0x01 产品简介Apache OFBiz是一个开源的企业资源规划 (ERP)系统,提供了多种商业功能和模块0x02 漏洞概述漏洞成因2020年,为修复 CVE-2020-9496 增加权限校验,存在...
【漏洞通告】Apache OFBiz XML-RPC 远程代码执行漏洞 CVE-2023-49070
漏洞名称:Apache OFBiz XML-RPC 远程代码执行漏洞(CVE-2023-49070)组件名称:Apache OFBiz影响范围:Apache OFBiz < 18.12.10漏洞...
【漏洞预警】Apache OFBiz 未授权远程代码执行漏洞CVE-2023-49070
漏洞描述:Apache OFBiz 是一个开源的企业资源计划系统。Apache XML-RPC 是 XML-RPC 的 Java 实现,XML-RPC 是一种使用 XML over HTTP 来实现远...
高危!Apache OFBiz未授权远程代码执行漏洞风险通告
近日,亚信安全CERT监控到Apache OFBiz发布更新公告,修复了Apache OFBiz中的一个未授权远程代码执行(CVE-2023-49070)。该漏洞源于Apache OFBiz中存在不再...
【漏洞预警】Apache OFBiz XML-RPC 远程代码执行漏洞(CVE-2023-49070)
免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者...
【首发复现】Apache Ofbiz XML-RPC 远程代码执行漏洞
Apache OFBiz是一个开源的企业资源规划(ERP)系统,提供了多种商业功能和模块。 2023年12月,Apache官方发布新版本修复了OFBiz中的一个远程代码执行漏洞(CVE-2023-49...
九维团队-绿队(改进)| APP安全-Frida联动BurpSuite实现自动加解密
一、Frida RPC介绍Frida提供了一种基于JavaScript的RPC(远程过程调用)方案,使得开发者可以通过JavaScript代码远程调用目标应用程序中的函数或方法。Frida RPC方案...
PrintSpooler命名管道模拟CNA脚本
工具介绍 SpoolSystem是Cobalt Strike的CNA脚本,它使用@itm4n的Print Spooler命名管道模拟技巧来获取SYSTEM权限,而无需创建任何新进程或依赖...