Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xuxueli__xxl-job_CVE-2020-29204_2-2-0 — استغلال ثغرة CVE-2020-29204 التي تستهدف إطار عمل جدولة المهام الموزعة XXL-JOB، مما يوضح تنفيذ التعليمات البرمجية عن بُعد عبر الوصول غير المصادق عليه إلى لوحة الإدارة. | Kitploit
أدوات/GitHubGitHub/shoucheng3/xuxueli__xxl-job_cve-2020-29204_2-2-0
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقسوء التكوينالتعلم والتعليم
GitHubshoucheng3/xuxueli__xxl-job_cve-2020-29204_2-2-0

xuxueli__xxl-job_CVE-2020-29204_2-2-0

استغلال ثغرة CVE-2020-29204 التي تستهدف إطار عمل جدولة المهام الموزعة XXL-JOB، مما يوضح تنفيذ التعليمات البرمجية عن بُعد عبر الوصول غير المصادق عليه إلى لوحة الإدارة.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

<h3 align="center">XXL-JOB</h3>
<p align="center">
    XXL-JOB، إطار جدولة مهام موزع.
    <br>
    <a href="https://www.xuxueli.com/xxl-job/"><strong>-- الصفحة الرئيسية --</strong></a>
    <br>
    <br>
    <a href="https://github.com/xuxueli/xxl-job/actions">
        <img src="https://github.com/xuxueli/xxl-job/workflows/Java%20CI/badge.svg" >
    </a>
    <a href="https://maven-badges.herokuapp.com/maven-central/com.xuxueli/xxl-job/">
        <img src="https://maven-badges.herokuapp.com/maven-central/com.xuxueli/xxl-job/badge.svg" >
    </a>
    <a href="https://github.com/xuxueli/xxl-job/releases">
     <img src="https://img.shields.io/github/release/xuxueli/xxl-job.svg" >
    </a>
    <a href="https://github.com/xuxueli/xxl-job/">
        <img src="https://img.shields.io/github/stars/xuxueli/xxl-job" >
    </a>
    <a href="https://hub.docker.com/r/xuxueli/xxl-job-admin/">
        <img src="https://img.shields.io/docker/pulls/xuxueli/xxl-job-admin" >
    </a>
    <a href="http://www.gnu.org/licenses/gpl-3.0.html">
     <img src="https://img.shields.io/badge/license-GPLv3-blue.svg" >
    </a>
    <a href="https://www.xuxueli.com/page/donate.html">
       <img src="https://img.shields.io/badge/$-donate-ff69b4.svg?style=flat" >
    </a>
</p>

مقدمة

XXL-JOB هو إطار جدولة مهام موزع.
هدف تصميمه الأساسي هو التطوير السريع والتعلم البسيط، وأن يكون خفيف الوزن وسهل التوسع.
الآن، هو مفتوح المصدر بالفعل، وتستخدمه العديد من الشركات في بيئات الإنتاج، حقًا "جاهز للاستخدام الفوري".

XXL-JOB هو منصة جدولة مهام موزعة، هدفها الأساسي في التصميم هو التطوير السريع، التعلم البسيط، الوزن الخفيف، وسهولة التوسع. تم فتح مصدره ودمجه في خطوط إنتاج العديد من الشركات، جاهز للاستخدام الفوري.

الوثائق

  • الوثائق الصينية
  • الوثائق الإنجليزية

التواصل

  • منتدى المجتمع

الميزات

  • 1、بسيط: يدعم عمليات CRUD على المهام عبر صفحة الويب، عملية بسيطة، دقيقة واحدة للبدء؛
  • 2、ديناميكي: يدعم تعديل حالة المهمة ديناميكيًا، بدء/إيقاف المهام، وإنهاء المهام الجارية، نافذ فوريًا؛
  • 3、توفّر عالي لمركز الجدولة (مركزي): تصميم مركزي للجدولة، مكون جدولة خاص بـ "مركز الجدولة" يدعم النشر العنقودي، لضمان توفّر عالي للمركز؛
  • 4、توفّر عالي للمُنفّذ (موزع): تنفيذ المهام موزع، دعم النشر العنقودي لـ "المنفّذ"، لضمان توفّر عالي لتنفيذ المهام؛
  • 5、مركز التسجيل: يقوم المُنفّذ تلقائيًا بتسجيل المهام بشكل دوري، وسيكتشف مركز الجدولة تلقائيًا المهام المسجلة ويُشغل تنفيذها. كما يدعم الإدخال اليدوي لعنوان المُنفّذ؛
  • 6、توسيع/تقليص مرن: عند ظهور أو اختفاء آلة مُنفّذ جديد، سيتم إعادة توزيع المهام في الجدولة التالية؛
  • 7、استراتيجيات التوجيه: يوفر استراتيجيات توجيه غنية عند النشر العنقودي للمُنفّذين، بما في ذلك: الأول، الأخير، التناوب (Round Robin)، عشوائي، HASH متناسق، الأقل استخدامًا، الأقدم استخدامًا، تجاوز الفشل، تجاوز الازدحام، إلخ؛
  • 8、تجاوز الفشل: عند اختيار استراتيجية "تجاوز الفشل" لتوجيه المهمة، إذا تعطلت إحدى الآلات في المجموعة، سيتم التبديل تلقائيًا إلى مُنفّذ طبيعي لإرسال طلب الجدولة.
  • 9、استراتيجيات معالجة الانسداد: استراتيجيات التعامل عندما تكون الجدولة كثيفة جدًا ولا يكفي المنفّذ للمعالجة، تشمل: تسلسل آلة واحدة (افتراضي)، تجاهل الجدولات اللاحقة، استبدال الجدولة السابقة؛
  • 10、التحكم في مهلة المهمة: يدعم تعيين مهلة زمنية مخصصة للمهمة، وسيتم إنهاء المهمة تلقائيًا في حالة تجاوز المهلة؛
  • 11、إعادة محاولة المهمة الفاشلة: يدعم تعيين عدد مرات إعادة المحاولة المخصصة للمهمة الفاشلة، وسيتم إعادة المحاولة تلقائيًا وفقًا للعدد المحدد؛ تدعم المهام المقسمة إعادة المحاولة على مستوى القطعة؛
  • 12、تنبيه فشل المهمة؛ يوفر افتراضيًا تنبيهًا عبر البريد الإلكتروني، مع واجهة تمديد للرسائل النصية، DingTalk، إلخ؛
  • 13、مهمة البث المقسم: عند النشر العنقودي للمُنفّذين واختيار استراتيجية "البث المقسم" لتوجيه المهمة، ستبث الجدولة الواحدة إلى جميع المُنفّذين لتنفيذ المهمة مرة واحدة، ويمكن تطوير مهام مقسمة بناءً على معلمات التقسيم؛
  • 14、التقسيم الديناميكي: يتم تقسيم مهمة البث المقسم على مستوى المُنفّذ، ويدعم التوسع الديناميكي لمجموعة المُنفّذين لزيادة عدد الأقسام ديناميكيًا، والتعاون في معالجة الأعمال؛ يمكن أن يعزز بشكل كبير قدرة وسرعة معالجة المهام عند التعامل مع كميات كبيرة من البيانات.
  • 15、التشغيل بالحدث: بالإضافة إلى طرق "Cron" و "تبعية المهام"، يدعم أيضًا التشغيل المستند إلى الحدث. يوفر مركز الجدولة خدمة API لتشغيل المهمة لمرة واحدة، ويمكن تشغيلها بمرونة بناءً على أحداث الأعمال.
  • 16、مراقبة تقدم المهمة: يدعم مراقبة تقدم المهمة في الوقت الفعلي؛
  • 17、Rolling سجل فوري: يدعم عرض نتائج الجدولة عبر الإنترنت، وعرض سجل التنفيذ الكامل للمُنفّذ بطريقة Rolling في الوقت الفعلي؛
  • 18、GLUE: يوفر Web IDE، يدعم تطوير منطق المهمة عبر الإنترنت، النشر الديناميكي، التجميع الفوري، مع حذف عملية النشر والتشغيل. يدعم استرجاع 30 إصدارًا تاريخيًا.
  • 19、المهام النصية: يدعم تطوير وتشغيل المهام النصية باستخدام وضع GLUE، بما في ذلك Shell، Python، NodeJS، PHP، PowerShell، إلخ؛
  • 20、المهام السطرية: يوفر بشكل أصلي معالج مهام سطري عام (مهمة Bean، "CommandJobHandler")؛ يحتاج طرف الأعمال فقط إلى توفير الأمر؛
  • 21、تبعية المهام: يدعم تكوين تبعية المهام الفرعية، وعند انتهاء المهمة الأم بنجاح سيتم تشغيل المهمة الفرعية تلقائيًا، ويتم فصل المهام الفرعية المتعددة بفاصلة؛
  • 22、الاتساق: يضمن "مركز الجدولة" اتساق الجدولة الموزعة عبر قفل DB، بحيث يتم تشغيل المهمة مرة واحدة فقط؛
  • 23、معلمات مخصصة للمهمة: يدعم تكوين معلمات الإدخال للمهمة عبر الإنترنت، سارية المفعول فورًا؛
  • 24、تجمع خيوط الجدولة: نظام الجدولة متعدد الخيوط لتشغيل الجدولة، لضمان تنفيذ دقيق للجدولة وعدم انسدادها؛
  • 25、تشفير البيانات: يتم تشفير الاتصالات بين مركز الجدولة والمُنفّذ، لتعزيز أمان معلومات الجدولة؛
  • 26、تنبيه البريد الإلكتروني: يدعم التنبيه عبر البريد الإلكتروني عند فشل المهمة، مع دعم إرسال بريد جماعي إلى عناوين متعددة؛
  • 27、الدفع إلى مستودع Maven المركزي: يتم دفع أحدث إصدار مستقر إلى المستودع المركزي لـ Maven، لتسهيل الوصول للمستخدمين واستخدامه؛
  • 28、تقارير التشغيل: يدعم عرض بيانات التشغيل في الوقت الفعلي، مثل عدد المهام، عدد مرات الجدولة، عدد المُنفّذين؛ بالإضافة إلى تقارير الجدولة مثل توزيع تواريخ الجدولة، توزيع نجاح الجدولة، إلخ؛
  • 29、غير متزامن بالكامل: تصميم غير متزامن بالكامل لتدفق جدولة المهام، مثل الجدولة غير المتزامنة، التشغيل غير المتزامن، الاستدعاء غير المتزامن، مما يخفف من حدة التدفق في الجدولات الكثيفة، ويدعم نظريًا تشغيل المهام لأي مدة زمنية؛
  • 30、متعدد اللغات: يوفر مركز الجدولة والمُنفّذ خدمات RESTful API غير مرتبطة باللغة، ويمكن لأي لغة ثالثة التوصيل بمركز الجدولة أو تنفيذ مُنفّذ. بالإضافة إلى ذلك، يوفر "وضع المهام المتعددة" و "httpJobHandler" وحلول أخرى متعددة اللغات؛
  • 31、التدويل: يدعم مركز الجدولة الإعدادات الدولية، مع خيارين للغة: الصينية والإنجليزية، اللغة الافتراضية هي الصينية؛
  • 32、الحاويات: يوفر صور Docker رسمية، ويتم تحديثها ودفعها إلى Dockerhub باستمرار، لتحقيق الاستخدام الفوري للمنتج؛
  • 33、عزل تجمع الخيوط: يتم عزل تجمع خيوط الجدولة، حيث يتم تخفيض المهام البطيئة تلقائيًا إلى تجمع "Slow" لتجنب استنفاد خيوط الجدولة، مما يحسن استقرار النظام؛
  • 34、إدارة المستخدمين: يدعم إدارة مستخدمي النظام عبر الإنترنت، مع دورين: مسؤول ومستخدم عادي؛
  • 35、التحكم في الصلاحيات: التحكم في الصلاحيات على مستوى المُنفّذ، حيث يتمتع المسؤول بصلاحيات كاملة، ويحتاج المستخدم العادي إلى تفويض صلاحيات المُنفّذ للقيام بالعمليات ذات الصلة؛

التطوير

في منتصف عام 2015، قمت بإنشاء مشروع XXL-JOB على GitHub وتقديم أول commit، ثم بدأت في تصميم بنية النظام، اختيار واجهة المستخدم، تصميم التفاعل...

في نوفمبر 2015، تم إصدار أول إصدار رئيسي V1.0 من XXL-JOB، ثم قمت بنشره على OSCHINA، حيث حصل على توصية ساخنة من @Hongshu، وحقق في نفس الوقت المرتبة الأولى في "التحديثات الساخنة" و المرتبة الأولى في شعبية البرامج مفتوحة المصدر لـ git.oschina لهذا الشهر، وأشكر هنا بشكل خاص Hongshu، والشكر لكل من تابع ودعم.

في ديسمبر 2015، قمت بنشر XXL-JOB في قاعدة المعرفة الداخلية لشركتنا، وحصل على موافقة الزملاء الداخليين.

في يناير 2016، بدأت شركتي في دمج وتخصيص XXL-JOB داخليًا، وأشكر هنا مساهمة الزميلين Yuan و Yin، وكذلك الزملاء الآخرين الذين اهتموا ودعموا.

تنزيل الأداة