Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Dubbo-CVE-2020-1948 — بيئة اختبار لثغرة Apache Dubbo CVE-2020-1948، تم اختبارها شخصيًا وهي قابلة للاستخدام. | Kitploit
أدوات/GitHubGitHub/txrw/dubbo-cve-2020-1948
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubtxrw/dubbo-cve-2020-1948

Dubbo-CVE-2020-1948

بيئة اختبار لثغرة Apache Dubbo CVE-2020-1948، تم اختبارها شخصيًا وهي قابلة للاستخدام.

عرض المستودع
41منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بيئة اختبار Apache Dubbo CVE-2020-1948

مقدمة

في بداية ظهور هذه الثغرة، ومن أجل التحقق من خطورتها، بحثنا في الإنترنت عن أمثلة جمعها العديد من الأشخاص، فلم نجد أي مثال يمكنه التحقق من الثغرة بنجاح. لذلك أعددنا واحدًا بأنفسنا ووضعناه هنا للرجوع إليه، ونرحب بالتواصل!

تم بناء هذه البيئة بالاعتماد على بيئة الأمثلة الرسمية لـ Apache Dubbo مع إجراء تعديلات عليها، وقمنا بتصحيح بعض أخطاء البناء (Compile) التي تظهر في برنامج الأمثلة الرسمي. على سبيل المثال:

  • في الكود المصدري للمثال الرسمي استُخدمت فئة DubboService، بينما كان الصحيح هو Service.

البناء

root@kitploit:~
cd src
mvn package

بعد نجاح البناء، سيتم إنشاء ملف dubbo.jar في مجلد src/target.

التشغيل

root@kitploit:~
java -jar target/dubbo.jar

بعد نجاح التشغيل، يتم الاستماع على المنفذ 12345، ويمكن استخدام الأمر telnet للاتصال والاختبار.

root@kitploit:~
telnet x.x.x.x 12345
# dubbo> ls -l
# PROVIDER:
#     org.apache.dubbo.spring.boot.sample.consumer.DemoService:1.0.0 ->  published: N

التحويل إلى حاويات

root@kitploit:~
# 构建
docker build -t dsolab/dubbo:cve-2020-1948 .

# 运行
docker run -p 12345:12345 dsolab/dubbo:cve-2020-1948 -d
或
docker-compose up -d

# 访问
telnet x.x.x.x 12345

من يريد استخدام البيئة بسرعة (دون عناء بناء البيئة) يمكنه استخدام الأمر التالي لتشغيل بيئة الصورة التي نوفّرها:

root@kitploit:~
# 需要安装 Docker 和 docker-compose
docker-compose up -d

التحقق من الثغرة

انظر طريقة التحقق من ثغرة إلغاء التسلسل (Deserialization) في Apache Dubbo CVE-2020-1948

الروابط المرجعية

  • Dubbo Spring Boot Project

https://github.com/apache/dubbo-spring-boot-project/

  • Dubbo Pull Request

https://github.com/apache/dubbo/pull/6374

  • Dubbo Mail Archive

https://www.mail-archive.com/[email protected]/msg06544.html

تنزيل الأداة