Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
apache__dubbo_CVE-2021-30180_2-7-9 — Exploit pour CVE-2021-30180 ciblant le framework RPC Apache Dubbo, permettant l'exécution de code à distance via des requêtes RPC spécialement conçues dans les versions vulnérables. | Kitploit
Outils/GitHubGitHub/shoucheng3/apache__dubbo_cve-2021-30180_2-7-9
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APITests d'IntrusionSécurité des API
GitHubshoucheng3/apache__dubbo_cve-2021-30180_2-7-9

apache__dubbo_CVE-2021-30180_2-7-9

Exploit pour CVE-2021-30180 ciblant le framework RPC Apache Dubbo, permettant l'exécution de code à distance via des requêtes RPC spécialement conçues dans les versions vulnérables.

Voir le dépôt
7il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Projet Apache Dubbo

Build Status codecov maven license Average time to resolve an issue Percentage of issues still open Tweet

Gitter

Apache Dubbo est un framework RPC open source haute performance basé sur Java. Veuillez consulter le site officiel pour un démarrage rapide et la documentation, ainsi que le wiki pour les actualités, la FAQ et les notes de version.

Nous collectons actuellement des informations sur les utilisateurs de Dubbo afin de nous aider à améliorer Dubbo davantage. Merci de nous soutenir en complétant vos informations sur issue#1012 : Wanted : qui utilise Dubbo, merci :)

Architecture

Architecture

Fonctionnalités

  • RPC transparent basé sur une interface
  • Équilibrage de charge intelligent
  • Enregistrement et découverte automatiques des services
  • Haute extensibilité
  • Routage du trafic à l'exécution
  • Gouvernance des services visualisée

Pour commencer

L'extrait de code suivant provient de Dubbo Samples. Vous pouvez cloner le projet d'exemple et vous placer dans le sous-répertoire dubbo-samples-api avant de continuer.

root@kitploit:~
# git clone https://github.com/apache/dubbo-samples.git
# cd dubbo-samples/java/dubbo-samples-api

Un fichier README se trouve dans le répertoire dubbo-samples-api. Nous vous recommandons de consulter les exemples de ce répertoire en suivant les instructions mentionnées ci-dessous :

Dépendance Maven

root@kitploit:~
<properties>
    <dubbo.version>2.7.8</dubbo.version>
</properties>

<dependencies>
    <dependency>
        <groupId>org.apache.dubbo</groupId>
        <artifactId>dubbo</artifactId>
        <version>${dubbo.version}</version>
    </dependency>
    <dependency>
        <groupId>org.apache.dubbo</groupId>
        <artifactId>dubbo-dependencies-zookeeper</artifactId>
        <version>${dubbo.version}</version>
        <type>pom</type>
    </dependency>
</dependencies>

Définir les interfaces de service

root@kitploit:~
package org.apache.dubbo.samples.api;

public interface GreetingsService {
    String sayHi(String name);
}

Voir api/GreetingsService.java sur GitHub.

Implémenter l'interface de service pour le fournisseur

root@kitploit:~
package org.apache.dubbo.samples.provider;

import org.apache.dubbo.samples.api.GreetingsService;

public class GreetingsServiceImpl implements GreetingsService {
    @Override
    public String sayHi(String name) {
        return "hi, " + name;
    }
}

Voir provider/GreetingsServiceImpl.java sur GitHub.

Démarrer le fournisseur de services

root@kitploit:~
package org.apache.dubbo.samples.provider;


import org.apache.dubbo.config.ApplicationConfig;
import org.apache.dubbo.config.RegistryConfig;
import org.apache.dubbo.config.ServiceConfig;
import org.apache.dubbo.samples.api.GreetingsService;

import java.util.concurrent.CountDownLatch;

public class Application {
    private static String zookeeperHost = System.getProperty("zookeeper.address", "127.0.0.1");

    public static void main(String[] args) throws Exception {
        ServiceConfig<GreetingsService> service = new ServiceConfig<>();
        service.setApplication(new ApplicationConfig("first-dubbo-provider"));
        service.setRegistry(new RegistryConfig("zookeeper://" + zookeeperHost + ":2181"));
        service.setInterface(GreetingsService.class);
        service.setRef(new GreetingsServiceImpl());
        service.export();

        System.out.println("dubbo service started");
        new CountDownLatch(1).await();
    }
}

Voir provider/Application.java sur GitHub.

Compiler et exécuter le fournisseur

root@kitploit:~
# mvn clean package
# mvn -Djava.net.preferIPv4Stack=true -Dexec.mainClass=org.apache.dubbo.samples.provider.Application exec:java

Appeler le service distant dans le consommateur

root@kitploit:~
package org.apache.dubbo.samples.client;


import org.apache.dubbo.config.ApplicationConfig;
import org.apache.dubbo.config.ReferenceConfig;
import org.apache.dubbo.config.RegistryConfig;
import org.apache.dubbo.samples.api.GreetingsService;

public class Application {
    private static String zookeeperHost = System.getProperty("zookeeper.address", "127.0.0.1");

    public static void main(String[] args) {
        ReferenceConfig<GreetingsService> reference = new ReferenceConfig<>();
        reference.setApplication(new ApplicationConfig("first-dubbo-consumer"));
        reference.setRegistry(new RegistryConfig("zookeeper://" + zookeeperHost + ":2181"));
        reference.setInterface(GreetingsService.class);
        GreetingsService service = reference.get();
        String message = service.sayHi("dubbo");
        System.out.println(message);
    }
}

Voir consumer/Application.java sur GitHub.

Compiler et exécuter le consommateur

root@kitploit:~
# mvn clean package
# mvn -Djava.net.preferIPv4Stack=true -Dexec.mainClass=org.apache.dubbo.samples.client.Application exec:java

Le consommateur affichera hi, dubbo à l'écran.

Prochaines étapes

  • Votre première application Dubbo - Un tutoriel 101 pour révéler plus de détails, avec le même code ci-dessus.
  • Manuel de l'utilisateur Dubbo - Comment utiliser Dubbo et toutes ses fonctionnalités.
  • Guide du développeur Dubbo - Comment participer au développement de Dubbo.
  • Manuel d'administration Dubbo - Comment administrer et gérer les services Dubbo.

Compilation

Si vous souhaitez essayer les fonctionnalités de pointe, vous pouvez compiler avec les commandes suivantes. (Java 1.8 est nécessaire pour compiler la branche master)

root@kitploit:~
  mvn clean install

Contact

  • Liste de diffusion :

    • liste dev : pour les discussions entre développeurs/utilisateurs. s'abonner, se désabonner, archives, guide
  • Bogues : Issues

  • Gitter : Canal Gitter

  • Twitter : @ApacheDubbo

Contribution

Consultez CONTRIBUTING pour plus de détails sur la soumission de correctifs et le processus de contribution.

Comment puis-je contribuer ?

  • Jetez un œil aux issues portant les étiquettes Good first issue ou Help wanted.
  • Rejoignez la discussion sur la liste de diffusion, guide d'abonnement.
  • Répondez aux questions dans les issues.
  • Corrigez les bogues signalés dans les issues et envoyez-nous une pull request.
  • Passez en revue les pull requests existantes.
  • Améliorez le site web. En général, nous avons besoin de
    • billets de blog
    • traductions de la documentation
    • cas d'utilisation concernant l'intégration de Dubbo dans les systèmes d'entreprise.
  • Améliorez dubbo-admin/dubbo-monitor.
  • Contribuez aux projets listés dans l'écosystème.
  • D'autres formes de contribution non explicitement énumérées ci-dessus.
  • Si vous souhaitez contribuer, veuillez envoyer un e-mail à [email protected] pour nous en informer !

Signaler des bogues

Veuillez suivre le modèle pour signaler tout problème.

Signaler une vulnérabilité de sécurité

Veuillez signaler les vulnérabilités de sécurité à nous en privé.

Écosystème Dubbo

  • Entrée de l'écosystème Dubbo - Un groupe GitHub dubbo pour rassembler tous les projets liés à Dubbo qui ne sont pas encore appropriés pour le groupe apache
  • Site web Dubbo - Le site web officiel d'Apache Dubbo
  • Dubbo Samples - exemples pour Apache Dubbo
  • Dubbo Spring Boot - Projet Spring Boot pour Dubbo
  • Dubbo Admin - L'implémentation de référence pour l'administration de Dubbo
  • Dubbo Awesome - Les diapositives et les liens vidéo de Dubbo sur Meetup

Langages

  • Go (recommandé)
  • Node.js
  • Python
  • PHP
  • Erlang

Licence

Le logiciel Apache Dubbo est sous licence Apache License Version 2.0. Consultez le fichier LICENSE pour plus de détails.

Télécharger l’outil