Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Apache-Dubbo-CVE-2023-23638-exp — Apache Dubbo (CVE-2023-23638) भेद्यता शोषण की इंजीनियरिंग प्रथा | Kitploit
उपकरण/GitHubGitHub/yyhylh/apache-dubbo-cve-2023-23638-exp
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubyyhylh/apache-dubbo-cve-2023-23638-exp

Apache-Dubbo-CVE-2023-23638-exp

Apache Dubbo (CVE-2023-23638) भेद्यता शोषण की इंजीनियरिंग प्रथा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
230293 साल पहलेKitploit द्वारा समीक्षित

अधिक व्यापक Dubbo भेद्यता स्कैनिंग टूल के लिए मेरा दूसरा प्रोजेक्ट देखें: https://github.com/YYHYlh/Dubbo-Scan

Apache-Dubbo-CVE-2023-23638-exp

Apache Dubbo (CVE-2023-23638) भेद्यता के दोहन की इंजीनियरिंग प्रैक्टिस, जो Dubbo 3.x में सेवा खोज से भेद्यता दोहन और प्रतिध्वनि तक की प्रक्रिया को कवर करती है। यह टूल केवल अनुसंधान और सीखने के लिए है, सभी विशेषज्ञों का चर्चा करने और बहुमूल्य सुझाव देने के लिए स्वागत है।

टूल विवरण

यह टूल Dubbo 3.x में CVE-2023-23638 के पूर्ण दोहन का समर्थन करता है, जो सेवा खोज से भेद्यता दोहन और प्रतिध्वनि तक को कवर करता है। Dubbo 2.x संस्करण में भी इसका दोहन किया जा सकता है, जिसके लिए सेवा नाम, विधि नाम आदि स्वयं पास करने होते हैं। इस भेद्यता पर मैंने दो विश्लेषण लेख लिखे हैं:

  1. भेद्यता दोहन
  2. भेद्यता प्रतिध्वनि

यह टूल केवल सीखने के उपयोग के लिए है, इसमें वास्तविक उपयोग की कई समस्याओं पर विचार नहीं किया गया है, जैसे:

  1. कस्टम सेवा नाम, विधि नाम का दोहन
  2. बाइटकोड java कम्पाइलेशन की संस्करण समस्या

आगे अपडेट जारी रहेगा

यह प्रोजेक्ट आगे अपडेट नहीं होगा, Dubbo की अधिक व्यापक स्कैनिंग और दोहन बाद में एक अन्य प्रोजेक्ट में ओपन-सोर्स किया जाएगा, कृपया प्रतीक्षा करें!

fastjson नेटिव डिसीरियलाइज़ेशन का तरीका साझा करने के लिए y4tacker गुरुजी का धन्यवाद

कमांड लाइन

एकल URL भेद्यता दोहन

root@kitploit:~
java -jar CVE-2023-23638.jar TARGET_IP TARGET_PORT COMMAND CHARSET(default UTF-8)
e.g.:
  java -jar CVE-2023-23638.jar 127.0.0.1 20880 whoami

एकल URL भेद्यता की नॉन-डिस्ट्रक्टिव जाँच

root@kitploit:~
java -jar CVE-2023-23638.jar -s TARGET_IP TARGET_PORT
e.g.:
  java -jar CVE-2023-23638.jar -s 127.0.0.1 20880

बैच जाँच

root@kitploit:~
1.txt:
127.0.0.1:20880
192.168.1.1:20880


java -jar CVE-2023-23638.jar -f FILE_PATH
e.g.:
  java -jar CVE-2023-23638.jar -f 1.txt

GUI

  1. बाइटकोड इंजेक्ट करें image

  2. कमांड निष्पादन image

अस्वीकरण

यह टूल केवल भेद्यता अनुसंधान और सीखने के लिए है। यदि आप इस टूल की उपलब्धता का परीक्षण करना चाहते हैं, तो कृपया स्वयं लक्ष्य मशीन वातावरण तैयार करें। इस टूल का उपयोग करके जाँच करते समय, आपको यह सुनिश्चित करना चाहिए कि यह कार्य स्थानीय कानूनों और विनियमों के अनुरूप हो, और आपने पर्याप्त अधिकार प्राप्त कर लिए हों। कृपया अनधिकृत लक्ष्यों को स्कैन न करें। यदि आप इस टूल के उपयोग के दौरान कोई अवैध कार्य करते हैं, तो आपको स्वयं इसके परिणाम भुगतने होंगे, हम किसी भी कानूनी या संबद्ध देयता को स्वीकार नहीं करेंगे।

संदर्भ दस्तावेज़

  1. https://y4tacker.github.io/2023/03/20/year/2023/3/FastJson%E4%B8%8E%E5%8E%9F%E7%94%9F%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96/
  2. https://y4tacker.github.io/2023/04/26/year/2023/4/FastJson%E4%B8%8E%E5%8E%9F%E7%94%9F%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96-%E4%BA%8C/
टूल डाउनलोड करें