
Exploit proof-of-concept per CVE-2022-34662 mirato ad Apache DolphinScheduler, che consente l'esecuzione remota di codice tramite SQL injection costruita ad hoc nel workflow scheduler.
DolphinScheduler è una piattaforma di pianificazione dei flussi di lavoro distribuita ed estensibile con potenti interfacce visive DAG, dedicata a risolvere le dipendenze complesse dei job nella pipeline di dati e a fornire vari tipi di job disponibili «pronti all'uso».
I suoi obiettivi principali sono:

Fare riferimento al documento del sito ufficiale: QuickStart in Docker
Fare riferimento al documento del sito ufficiale: QuickStart in Kubernetes
./mvnw clean install -Prelease
Artifact:
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-bin.tar.gz: Pacchetto binario di DolphinScheduler
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-src.tar.gz: Pacchetto del codice sorgente di DolphinScheduler
DolphinScheduler si basa su molti eccellenti progetti open-source, come Google guava, guice, grpc, netty, quartz, e molti progetti open-source di Apache e così via. Desideriamo esprimere la nostra profonda gratitudine a tutti i progetti open-source utilizzati in DolphinScheduler. Speriamo di non essere solo i beneficiari dell'open-source, ma anche di restituire qualcosa alla comunità. Inoltre, speriamo che chiunque abbia lo stesso entusiasmo e passione per l'open-source possa unirsi e contribuire alla comunità open-source!
Sei il benvenuto a comunicare con gli sviluppatori e gli utenti di DolphinScheduler. Ci sono due modi per trovarli:
La comunità accoglie chiunque voglia contribuire, fai riferimento a questa pagina per saperne di più: Come contribuire.
Fare riferimento al file LICENSE.
| Stabilità | Accessibilità | Funzionalità | Scalabilità |
|---|
| Multi-master e multi-worker decentralizzati | Visualizzazione delle informazioni chiave del flusso di lavoro, come lo stato dell'attività, il tipo di attività, il numero di tentativi, le informazioni sulla macchina di esecuzione dell'attività, le variabili visive, ecc., a colpo d'occhio. | Supporto per operazioni di pausa e ripristino | Supporto per tipi di attività personalizzati |
| supporto HA | Visualizzazione di tutte le operazioni del flusso di lavoro, trascinamento delle attività per disegnare DAG, configurazione di origini dati e risorse. Allo stesso tempo, per i sistemi di terze parti, fornisce operazioni in modalità API. | Gli utenti su DolphinScheduler possono ottenere una relazione molti-a-uno o uno-a-uno attraverso tenant e utenti Hadoop, il che è molto importante per la pianificazione di big data job. | Il pianificatore supporta la pianificazione distribuita, e la capacità di pianificazione complessiva aumenterà linearmente con la scala del cluster. Master e Worker supportano la regolazione dinamica. |
| Gestione del sovraccarico: utilizzando il meccanismo della coda di attività, il numero di attività pianificabili su una singola macchina può essere configurato in modo flessibile. L'inceppamento della macchina può essere evitato con un'elevata tolleranza al numero di attività memorizzate nella coda. | Distribuzione con un clic | Supporto per attività shell tradizionali e pianificazione di attività su piattaforme big data: MR, Spark, SQL (MySQL, PostgreSQL, Hive, Spark SQL), Python, Procedure, Sub_Process |