Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Dubbo-deserialization — [CVE-2020-1948] La désérialisation par défaut du Provider Apache Dubbo provoque une RCE | Kitploit
Outils/GitHubGitHub/0xl0ki/dubbo-deserialization
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHub0xl0ki/dubbo-deserialization

Dubbo-deserialization

[CVE-2020-1948] La désérialisation par défaut du Provider Apache Dubbo provoque une RCE

Voir le dépôt
185il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche sur les vulnérabilités de désérialisation d'Apache Dubbo

Ce dépôt contient des documents de recherche, du code de preuve de concept et des outils d'exploitation liés aux vulnérabilités de désérialisation d'Apache Dubbo, principalement axés sur CVE-2020-1948.

Structure du dépôt

Répertoires

  • Hessian-Deserialize-RCE-master : Techniques de recherche et d'exploitation des vulnérabilités de désérialisation Hessian dans Dubbo
  • JNDI-Injection-Exploit-master : Framework d'exploitation par injection JNDI pour attaquer les services Dubbo
  • dubbo-dubbo-2.7.5 : Code source d'Apache Dubbo 2.7.5 pour l'analyse des vulnérabilités
  • dubbo-exp-master : Framework d'exploitation avancé pour les vulnérabilités Dubbo
  • dubbo-samples-master : Exemples d'applications Dubbo pour les tests et la démonstration
  • marshalsec-master : Outils de test de vulnérabilité de marshalling/unmarshalling

Fichiers

  • dubboExp.py : Script d'exploitation en Python pour CVE-2020-1948
  • dubboPoc.py : Script de preuve de concept pour vérifier l'existence de la vulnérabilité
  • payload.ser : Charge utile Java sérialisée pour l'exploitation
  • ysoserial.jar : Outil de génération de charge utile de désérialisation Java

Aperçu de la vulnérabilité

Les versions d'Apache Dubbo antérieures à 2.7.8, 2.6.9 et 2.5.10 sont vulnérables à une attaque par exécution de code à distance (CVE-2020-1948) en raison d'une désérialisation non sécurisée. La vulnérabilité affecte le composant Dubbo Provider, qui utilise la sérialisation native Java sans validation appropriée.

Détails techniques

Cette vulnérabilité peut être exploitée via plusieurs vecteurs :

  1. Désérialisation Hessian : Exploitation de l'implémentation du protocole de sérialisation Hessian
  2. Injection JNDI : Utilisation des techniques d'injection JNDI pour parvenir à une exécution de code à distance
  3. Sérialisation Java : Utilisation d'attaques classiques de désérialisation Java avec des chaînes de gadgets

Utilisation

Configuration de l'environnement vulnérable

root@kitploit:~
# Clone and build a vulnerable Dubbo version
cd dubbo-dubbo-2.7.5
mvn clean package

Vérification de la vulnérabilité

root@kitploit:~
# Run the proof of concept
python dubboPoc.py -t <target_ip> -p <target_port>

Exploitation

root@kitploit:~
# Run the exploit
python dubboExp.py -t <target_ip> -p <target_port> -c "command_to_execute"

Génération de charge utile personnalisée

Vous pouvez utiliser ysoserial.jar pour générer des charges utiles personnalisées :

root@kitploit:~
java -jar ysoserial.jar CommonsCollections1 "command_to_execute" > payload.ser

Mesures d'atténuation

Pour se protéger contre ces vulnérabilités :

  1. Mettez à niveau vers Apache Dubbo 2.7.8+, 2.6.9+ ou 2.5.10+
  2. Évitez d'utiliser la sérialisation native Java
  3. Mettez en œuvre une validation d'entrée appropriée et un filtrage de la désérialisation
  4. Envisagez d'utiliser des protocoles de sérialisation alternatifs avec des contrôles de sécurité appropriés

Références

  • Détails de CVE-2020-1948
  • Bulletin de sécurité Apache Dubbo
  • Attaques et défenses de désérialisation Java
  • Comprendre l'injection JNDI

Avertissement

Ce dépôt est destiné uniquement à la recherche en sécurité et à des fins éducatives. Le code et les outils fournis ne doivent être utilisés que contre des systèmes pour lesquels vous avez l'autorisation de tester. Toute utilisation abusive de ces informations n'engage pas la responsabilité du propriétaire du dépôt.

Télécharger l’outil