Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Dubbo-CVE-2020-1948 — Apache Dubbo CVE-2020-1948 漏洞测试环境,亲测可用。 | Kitploit
Outils/GitHubGitHub/txrw/dubbo-cve-2020-1948
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubtxrw/dubbo-cve-2020-1948

Dubbo-CVE-2020-1948

Apache Dubbo CVE-2020-1948 漏洞测试环境,亲测可用。

Voir le dépôt
41il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Apache Dubbo CVE-2020-1948 - Environnement de test

Introduction

Au début de l'apparition de cette vulnérabilité, afin de vérifier son impact, nous avons recherché sur Internet de nombreux exemples organisés par d'autres personnes. Aucun ne permettait de valider correctement cette vulnérabilité, nous avons donc créé le nôtre, que nous mettons ici à votre disposition. N'hésitez pas à échanger !

Cet environnement est basé sur l'environnement d'exemple officiel d'Apache Dubbo, en corrigeant plusieurs erreurs de compilation présentes dans l'exemple officiel. Par exemple :

  • Dans le code d'exemple officiel, la classe utilisée était DubboService, alors qu'elle devrait être Service.

Compilation

root@kitploit:~
cd src
mvn package

Après une compilation réussie, un fichier dubbo.jar sera généré dans le répertoire src/target.

Exécution

root@kitploit:~
java -jar target/dubbo.jar

Après un démarrage réussi, le service écoute sur le port 12345. Vous pouvez vous connecter avec la commande pour tester.

telnet
root@kitploit:~
telnet x.x.x.x 12345
# dubbo> ls -l
# PROVIDER:
#     org.apache.dubbo.spring.boot.sample.consumer.DemoService:1.0.0 ->  published: N

Conteneurisation

root@kitploit:~
# Construction
docker build -t dsolab/dubbo:cve-2020-1948 .

# Exécution
docker run -p 12345:12345 dsolab/dubbo:cve-2020-1948 -d
ou
docker-compose up -d

# Accès
telnet x.x.x.x 12345

Pour ceux qui souhaitent simplement utiliser l'environnement rapidement (sans avoir à compiler), utilisez la commande suivante pour lancer l'image que nous fournissons :

root@kitploit:~
# Docker et docker-compose doivent être installés
docker-compose up -d

Validation de la vulnérabilité

Voir Méthode de validation de la vulnérabilité de désérialisation Apache Dubbo CVE-2020-1948

Liens de référence

  • Projet Dubbo Spring Boot

https://github.com/apache/dubbo-spring-boot-project/

  • Pull Request Dubbo

https://github.com/apache/dubbo/pull/6374

  • Archive des courriels Dubbo

https://www.mail-archive.com/[email protected]/msg06544.html

Télécharger l’outil