
Apache Dubbo CVE-2020-1948 भेद्यता परीक्षण वातावरण, व्यक्तिगत रूप से परीक्षण किया गया उपलब्ध।
इस भेद्यता के शुरू में, इसके खतरे को सत्यापित करने के लिए, हमने इंटरनेट पर कई लोगों द्वारा संकलित उदाहरण खोजे, लेकिन पाया कि कोई भी इस भेद्यता को सफलतापूर्वक सत्यापित नहीं कर सका। इसलिए हमने स्वयं एक बनाया, जिसे यहाँ आपके संदर्भ के लिए रखा गया है। आपका स्वागत है और चर्चा के लिए आमंत्रित हैं!
यह वातावरण Apache Dubbo के आधिकारिक नमूना वातावरण से संशोधित किया गया है, जिसमें आधिकारिक नमूना प्रोग्राम में कई संकलन त्रुटियों को ठीक किया गया है। उदाहरण के लिए:
cd src
mvn package
सफल संकलन के बाद, src/target निर्देशिका में dubbo.jar फ़ाइल उत्पन्न होगी।
java -jar target/dubbo.jar
सफलतापूर्वक चलने के बाद, यह पोर्ट 12345 पर सुनता है, जिसे telnet कमांड से कनेक्ट करके परीक्षण किया जा सकता है।
telnet x.x.x.x 12345
# dubbo> ls -l
# PROVIDER:
# org.apache.dubbo.spring.boot.sample.consumer.DemoService:1.0.0 -> published: N
# निर्माण
docker build -t dsolab/dubbo:cve-2020-1948 .
# चलाना
docker run -p 12345:12345 dsolab/dubbo:cve-2020-1948 -d
या
docker-compose up -d
# पहुँच
telnet x.x.x.x 12345
जो लोग केवल तेजी से वातावरण का उपयोग करना चाहते हैं (संकलन से बचना चाहते हैं), वे नीचे दिए गए कमांड से हमारे द्वारा प्रदान किए गए इमेज वातावरण को शुरू कर सकते हैं:
# Docker और docker-compose स्थापित होना आवश्यक है
docker-compose up -d