Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Dubbo-CVE-2020-1948 — Apache Dubbo CVE-2020-1948 भेद्यता परीक्षण वातावरण, व्यक्तिगत रूप से परीक्षण किया गया उपलब्ध। | Kitploit
उपकरण/GitHubGitHub/txrw/dubbo-cve-2020-1948
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubtxrw/dubbo-cve-2020-1948

Dubbo-CVE-2020-1948

Apache Dubbo CVE-2020-1948 भेद्यता परीक्षण वातावरण, व्यक्तिगत रूप से परीक्षण किया गया उपलब्ध।

रिपॉजिटरी देखें
416 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache Dubbo CVE-2020-1948 परीक्षण वातावरण

परिचय

इस भेद्यता के शुरू में, इसके खतरे को सत्यापित करने के लिए, हमने इंटरनेट पर कई लोगों द्वारा संकलित उदाहरण खोजे, लेकिन पाया कि कोई भी इस भेद्यता को सफलतापूर्वक सत्यापित नहीं कर सका। इसलिए हमने स्वयं एक बनाया, जिसे यहाँ आपके संदर्भ के लिए रखा गया है। आपका स्वागत है और चर्चा के लिए आमंत्रित हैं!

यह वातावरण Apache Dubbo के आधिकारिक नमूना वातावरण से संशोधित किया गया है, जिसमें आधिकारिक नमूना प्रोग्राम में कई संकलन त्रुटियों को ठीक किया गया है। उदाहरण के लिए:

  • आधिकारिक नमूना कोड में उपयोग किया गया DubboService वर्ग, वास्तव में Service होना चाहिए।

संकलन

root@kitploit:~
cd src
mvn package

सफल संकलन के बाद, src/target निर्देशिका में dubbo.jar फ़ाइल उत्पन्न होगी।

चलाना

root@kitploit:~
java -jar target/dubbo.jar

सफलतापूर्वक चलने के बाद, यह पोर्ट 12345 पर सुनता है, जिसे telnet कमांड से कनेक्ट करके परीक्षण किया जा सकता है।

root@kitploit:~
telnet x.x.x.x 12345
# dubbo> ls -l
# PROVIDER:
#     org.apache.dubbo.spring.boot.sample.consumer.DemoService:1.0.0 ->  published: N

कंटेनरीकरण

root@kitploit:~
# निर्माण
docker build -t dsolab/dubbo:cve-2020-1948 .

# चलाना
docker run -p 12345:12345 dsolab/dubbo:cve-2020-1948 -d
या
docker-compose up -d

# पहुँच
telnet x.x.x.x 12345

जो लोग केवल तेजी से वातावरण का उपयोग करना चाहते हैं (संकलन से बचना चाहते हैं), वे नीचे दिए गए कमांड से हमारे द्वारा प्रदान किए गए इमेज वातावरण को शुरू कर सकते हैं:

root@kitploit:~
# Docker और docker-compose स्थापित होना आवश्यक है
docker-compose up -d

भेद्यता सत्यापन

देखें Apache Dubbo CVE-2020-1948 डिसीरियलाइज़ेशन भेद्यता सत्यापन विधि

संदर्भ लिंक

  • Dubbo Spring Boot Project

https://github.com/apache/dubbo-spring-boot-project/

  • Dubbo Pull Request

https://github.com/apache/dubbo/pull/6374

  • Dubbo Mail Archive

https://www.mail-archive.com/[email protected]/msg06544.html

टूल डाउनलोड करें