Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Dubbo-CVE-2020-1948 — Entorno de prueba de vulnerabilidad Apache Dubbo CVE-2020-1948, probado personalmente y funciona. | Kitploit
Herramientas/GitHubGitHub/txrw/dubbo-cve-2020-1948
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubtxrw/dubbo-cve-2020-1948

Dubbo-CVE-2020-1948

Entorno de prueba de vulnerabilidad Apache Dubbo CVE-2020-1948, probado personalmente y funciona.

Ver Repositorio
41hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Entorno de prueba de Apache Dubbo CVE-2020-1948

Introducción

Cuando esta vulnerabilidad apareció por primera vez, para verificar su peligro, buscamos en Internet muchos ejemplos recopilados por otras personas y descubrimos que ninguno podía verificar la vulnerabilidad correctamente. Por eso creamos uno nosotros mismos y lo dejamos aquí como referencia para todos. ¡Los comentarios son bienvenidos!

Este entorno está basado en el entorno de ejemplo oficial de Apache Dubbo y corrige varios errores de compilación presentes en el programa de ejemplo oficial. Por ejemplo:

  • La clase DubboService utilizada en el código de ejemplo oficial, en realidad debería ser Service.

Compilación

root@kitploit:~
cd src
mvn package

Si la compilación es exitosa, se generará el archivo dubbo.jar en el directorio src/target.

Ejecución

root@kitploit:~
java -jar target/dubbo.jar

Una vez ejecutado correctamente, escuchará en el puerto 12345 y se puede usar el comando para conectarse y probar.

telnet
root@kitploit:~
telnet x.x.x.x 12345
# dubbo> ls -l
# PROVIDER:
#     org.apache.dubbo.spring.boot.sample.consumer.DemoService:1.0.0 ->  published: N

Contenerización

root@kitploit:~
# 构建
docker build -t dsolab/dubbo:cve-2020-1948 .

# 运行
docker run -p 12345:12345 dsolab/dubbo:cve-2020-1948 -d
或
docker-compose up -d

# 访问
telnet x.x.x.x 12345

Si solo quieres usar el entorno rápidamente (sin molestarte en compilarlo), puedes iniciar el entorno de imagen que proporcionamos con los siguientes comandos:

root@kitploit:~
# 需要安装 Docker 和 docker-compose
docker-compose up -d

Verificación de la vulnerabilidad

Consulta el método de verificación de la vulnerabilidad de deserialización de Apache Dubbo CVE-2020-1948

Enlaces de referencia

  • Dubbo Spring Boot Project

https://github.com/apache/dubbo-spring-boot-project/

  • Dubbo Pull Request

https://github.com/apache/dubbo/pull/6374

  • Dubbo Mail Archive

https://www.mail-archive.com/[email protected]/msg06544.html

Descargar herramienta