
Apache Dubbo CVE-2020-1948 漏洞测试环境,亲测可用。
Au début de l'apparition de cette vulnérabilité, afin de vérifier son impact, nous avons recherché sur Internet de nombreux exemples organisés par d'autres personnes. Aucun ne permettait de valider correctement cette vulnérabilité, nous avons donc créé le nôtre, que nous mettons ici à votre disposition. N'hésitez pas à échanger !
Cet environnement est basé sur l'environnement d'exemple officiel d'Apache Dubbo, en corrigeant plusieurs erreurs de compilation présentes dans l'exemple officiel. Par exemple :
cd src
mvn package
Après une compilation réussie, un fichier dubbo.jar sera généré dans le répertoire src/target.
java -jar target/dubbo.jar
Après un démarrage réussi, le service écoute sur le port 12345. Vous pouvez vous connecter avec la commande pour tester.
telnettelnet x.x.x.x 12345
# dubbo> ls -l
# PROVIDER:
# org.apache.dubbo.spring.boot.sample.consumer.DemoService:1.0.0 -> published: N
# Construction
docker build -t dsolab/dubbo:cve-2020-1948 .
# Exécution
docker run -p 12345:12345 dsolab/dubbo:cve-2020-1948 -d
ou
docker-compose up -d
# Accès
telnet x.x.x.x 12345
Pour ceux qui souhaitent simplement utiliser l'environnement rapidement (sans avoir à compiler), utilisez la commande suivante pour lancer l'image que nous fournissons :
# Docker et docker-compose doivent être installés
docker-compose up -d