Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Dubbo-CVE-2020-1948 — Apache Dubbo CVE-2020-1948 Schwachstellen-Testumgebung, persönlich getestet und funktionsfähig. | Kitploit
Tools/GitHubGitHub/txrw/dubbo-cve-2020-1948
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubtxrw/dubbo-cve-2020-1948

Dubbo-CVE-2020-1948

Apache Dubbo CVE-2020-1948 Schwachstellen-Testumgebung, persönlich getestet und funktionsfähig.

Repository anzeigen
41vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache Dubbo CVE-2020-1948 Testumgebung

Einleitung

Als diese Schwachstelle auftauchte, suchten wir im Internet nach vielen von anderen zusammengestellten Beispielen, um den Schaden zu verifizieren, fanden jedoch keines, das die Schwachstelle erfolgreich bestätigte. Deshalb haben wir selbst eines erstellt und stellen es hier zur Verfügung. Austausch ist willkommen!

Diese Umgebung basiert auf der offiziellen Apache Dubbo Beispielumgebung und korrigiert einige Kompilierungsfehler im offiziellen Beispiel. Zum Beispiel:

  • Die im offiziellen Beispielcode verwendete Klasse DubboService sollte tatsächlich Service heißen.

Kompilierung

root@kitploit:~
cd src
mvn package

Nach erfolgreicher Kompilierung wird im Verzeichnis src/target die Datei dubbo.jar erstellt.

Ausführung

root@kitploit:~
java -jar target/dubbo.jar

Nach erfolgreicher Ausführung wird der Port 12345 überwacht. Mit dem Befehl telnet kann die Verbindung getestet werden.

root@kitploit:~
telnet x.x.x.x 12345
# dubbo> ls -l
# PROVIDER:
#     org.apache.dubbo.spring.boot.sample.consumer.DemoService:1.0.0 ->  published: N

Containerisierung

root@kitploit:~
# Bauen
docker build -t dsolab/dubbo:cve-2020-1948 .

# Ausführen
docker run -p 12345:12345 dsolab/dubbo:cve-2020-1948 -d
oder
docker-compose up -d

# Zugreifen
telnet x.x.x.x 12345

Wer die Umgebung schnell nutzen möchte (und keine Lust zum Kompilieren hat), kann mit dem folgenden Befehl die von uns bereitgestellte Image-Umgebung starten:

root@kitploit:~
# Docker und docker-compose müssen installiert sein
docker-compose up -d

Schwachstellenverifizierung

Siehe Apache Dubbo CVE-2020-1948 Deserialisierungs-Schwachstelle Verifizierungsmethode

Referenzen

  • Dubbo Spring Boot Project

https://github.com/apache/dubbo-spring-boot-project/

  • Dubbo Pull Request

https://github.com/apache/dubbo/pull/6374

  • Dubbo Mail Archive

https://www.mail-archive.com/[email protected]/msg06544.html

Tool herunterladen