
Exploit de prueba de concepto para CVE-2022-34662 que apunta a Apache DolphinScheduler, permitiendo ejecución remota de código mediante inyección SQL manipulada en el planificador de flujos de trabajo.
DolphinScheduler es una plataforma de programación de flujos de trabajo distribuida y extensible con potentes interfaces visuales DAG, dedicada a resolver dependencias complejas de trabajos en la tubería de datos y proporcionando varios tipos de trabajos disponibles listos para usar.
Sus principales objetivos son los siguientes:
| Estabilidad | Accesibilidad | Características | Escalabilidad |
|---|---|---|---|
| Multi-master y multi-worker descentralizados | Visualización de información clave del flujo de trabajo, como estado de la tarea, tipo de tarea, números de reintento, información de la máquina de operación de la tarea, variables visuales, etc., de un vistazo. | Soporta operación de pausa y recuperación | Soporta tipos de tarea personalizados |
| soporta HA | Visualización de todas las operaciones del flujo de trabajo, arrastrando tareas para dibujar DAGs, configurando fuentes de datos y recursos. Al mismo tiempo, para sistemas de terceros, proporciona operaciones en modo API. | Los usuarios en DolphinScheduler pueden lograr una relación de mapeo muchos-a-uno o uno-a-uno a través de inquilinos y usuarios de Hadoop, lo cual es muy importante para programar trabajos de datos grandes. | El programador soporta programación distribuida, y la capacidad general de programación aumentará linealmente con la escala del clúster. Master y Worker soportan ajuste dinámico. |
| Procesamiento de sobrecarga: Mediante el uso del mecanismo de cola de tareas, el número de tareas programables en una sola máquina se puede configurar de forma flexible. Se puede evitar el atasco de la máquina con alta tolerancia a la cantidad de tareas en caché en la cola de tareas. | Despliegue con un solo clic | Soporta tareas shell tradicionales y programación de tareas de plataforma de big data: MR, Spark, SQL (MySQL, PostgreSQL, Hive, Spark SQL), Python, Procedure, Sub_Process |

Consulte el documento del sitio web oficial: Inicio rápido en Docker
Consulte el documento del sitio web oficial: Inicio rápido en Kubernetes
./mvnw clean install -Prelease
Artifact:
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-bin.tar.gz: Paquete binario de DolphinScheduler
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-src.tar.gz: Paquete de código fuente de DolphinScheduler
DolphinScheduler se basa en muchos proyectos de código abierto excelentes, como Google guava, guice, grpc, netty, quartz, y muchos proyectos de código abierto de Apache, etc. Nos gustaría expresar nuestro profundo agradecimiento a todos los proyectos de código abierto utilizados en Dolphin Scheduler. Esperamos no solo ser beneficiarios del código abierto, sino también retribuir a la comunidad. Además, esperamos que todos los que tengan el mismo entusiasmo y pasión por el código abierto puedan unirse y contribuir a la comunidad de código abierto.
Le damos una cordial bienvenida a comunicarse con los desarrolladores y usuarios de Dolphin Scheduler. Hay dos formas de encontrarlos:
La comunidad da la bienvenida a todos a contribuir, por favor consulte esta página para obtener más información: Cómo contribuir.
Consulte el archivo LICENSE.