## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ABDOGHAZY2015-OFBIZ-CVE-2023-49070-RCE-POC
# ofbiz-CVE-2023-49070-RCE-POC
Это POC для эксплуатации удалённого выполнения кода (RCE) без аутентификации для уязвимости CVE-2023-49070, которая затрагивает Apache ofbiz версии < 18.12.10 из-за ошибки десериализации Java в xml-rpc.
Для получения дополнительной информации обратитесь к: https://github.com/advisories/GHSA-9rm6-p86c-42xm
Образ уязвимого ofbiz в Docker: https://hub.docker.com/r/marcopinball/ofbiz-demo
## Вы должны скачать ysoserial-all.jar отсюда
> wget https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar
### POC для DNS

### POC для RCE

#### Эти твиты мне очень помогли: