Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apache__dubbo_CVE-2021-30180_2-7-9 — Exploit per CVE-2021-30180 che prende di mira il framework Apache Dubbo RPC, consentendo l'esecuzione remota di codice tramite richieste RPC appositamente formulate nelle versioni vulnerabili. | Kitploit
Strumenti/GitHubGitHub/shoucheng3/apache__dubbo_cve-2021-30180_2-7-9
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APIPenetration TestingSicurezza delle API
GitHubshoucheng3/apache__dubbo_cve-2021-30180_2-7-9

apache__dubbo_CVE-2021-30180_2-7-9

Exploit per CVE-2021-30180 che prende di mira il framework Apache Dubbo RPC, consentendo l'esecuzione remota di codice tramite richieste RPC appositamente formulate nelle versioni vulnerabili.

Vedi Repository
71 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Progetto Apache Dubbo

Build Status codecov maven license Average time to resolve an issue Percentage of issues still open Tweet

Gitter

Apache Dubbo è un framework RPC open source ad alte prestazioni basato su Java. Visita il sito ufficiale per iniziare rapidamente e per la documentazione, e la wiki per notizie, FAQ e note di rilascio.

Stiamo raccogliendo informazioni sugli utenti di Dubbo per aiutarci a migliorare ulteriormente Dubbo. Per favore, supportaci fornendo le tue informazioni su issue#1012: Wanted: who's using dubbo, grazie :)

Architettura

Architettura

Funzionalità

  • RPC basato su interfaccia trasparente
  • Bilanciamento del carico intelligente
  • Registrazione e scoperta automatica dei servizi
  • Elevata estensibilità
  • Routing del traffico in esecuzione
  • Governance visualizzata dei servizi

Per iniziare

Il seguente frammento di codice proviene da Dubbo Samples. Puoi clonare il progetto di esempio e spostarti nella sottodirectory dubbo-samples-api prima di procedere.

root@kitploit:~
# git clone https://github.com/apache/dubbo-samples.git
# cd dubbo-samples/java/dubbo-samples-api

C'è un file README nella directory dubbo-samples-api. Raccomandiamo di fare riferimento agli esempi in quella directory seguendo le istruzioni indicate di seguito:

Dipendenze Maven

root@kitploit:~
<properties>
    <dubbo.version>2.7.8</dubbo.version>
</properties>

<dependencies>
    <dependency>
        <groupId>org.apache.dubbo</groupId>
        <artifactId>dubbo</artifactId>
        <version>${dubbo.version}</version>
    </dependency>
    <dependency>
        <groupId>org.apache.dubbo</groupId>
        <artifactId>dubbo-dependencies-zookeeper</artifactId>
        <version>${dubbo.version}</version>
        <type>pom</type>
    </dependency>
</dependencies>

Definire le interfacce dei servizi

root@kitploit:~
package org.apache.dubbo.samples.api;

public interface GreetingsService {
    String sayHi(String name);
}

Vedi api/GreetingsService.java su GitHub.

Implementare l'interfaccia del servizio per il provider

root@kitploit:~
package org.apache.dubbo.samples.provider;

import org.apache.dubbo.samples.api.GreetingsService;

public class GreetingsServiceImpl implements GreetingsService {
    @Override
    public String sayHi(String name) {
        return "hi, " + name;
    }
}

Vedi provider/GreetingsServiceImpl.java su GitHub.

Avviare il provider del servizio

root@kitploit:~
package org.apache.dubbo.samples.provider;


import org.apache.dubbo.config.ApplicationConfig;
import org.apache.dubbo.config.RegistryConfig;
import org.apache.dubbo.config.ServiceConfig;
import org.apache.dubbo.samples.api.GreetingsService;

import java.util.concurrent.CountDownLatch;

public class Application {
    private static String zookeeperHost = System.getProperty("zookeeper.address", "127.0.0.1");

    public static void main(String[] args) throws Exception {
        ServiceConfig<GreetingsService> service = new ServiceConfig<>();
        service.setApplication(new ApplicationConfig("first-dubbo-provider"));
        service.setRegistry(new RegistryConfig("zookeeper://" + zookeeperHost + ":2181"));
        service.setInterface(GreetingsService.class);
        service.setRef(new GreetingsServiceImpl());
        service.export();

        System.out.println("dubbo service started");
        new CountDownLatch(1).await();
    }
}

Vedi provider/Application.java su GitHub.

Compilare ed eseguire il provider

root@kitploit:~
# mvn clean package
# mvn -Djava.net.preferIPv4Stack=true -Dexec.mainClass=org.apache.dubbo.samples.provider.Application exec:java

Chiamare il servizio remoto nel consumer

root@kitploit:~
package org.apache.dubbo.samples.client;


import org.apache.dubbo.config.ApplicationConfig;
import org.apache.dubbo.config.ReferenceConfig;
import org.apache.dubbo.config.RegistryConfig;
import org.apache.dubbo.samples.api.GreetingsService;

public class Application {
    private static String zookeeperHost = System.getProperty("zookeeper.address", "127.0.0.1");

    public static void main(String[] args) {
        ReferenceConfig<GreetingsService> reference = new ReferenceConfig<>();
        reference.setApplication(new ApplicationConfig("first-dubbo-consumer"));
        reference.setRegistry(new RegistryConfig("zookeeper://" + zookeeperHost + ":2181"));
        reference.setInterface(GreetingsService.class);
        GreetingsService service = reference.get();
        String message = service.sayHi("dubbo");
        System.out.println(message);
    }
}

Vedi consumer/Application.java su GitHub.

Compilare ed eseguire il consumer

root@kitploit:~
# mvn clean package
# mvn -Djava.net.preferIPv4Stack=true -Dexec.mainClass=org.apache.dubbo.samples.client.Application exec:java

Il consumer stamperà hi, dubbo sullo schermo.

Prossimi passi

  • La tua prima applicazione Dubbo - Un tutorial introduttivo per rivelare ulteriori dettagli, con lo stesso codice sopra.
  • Manuale utente Dubbo - Come usare Dubbo e tutte le sue funzionalità.
  • Guida per sviluppatori Dubbo - Come partecipare allo sviluppo di Dubbo.
  • Manuale di amministrazione Dubbo - Come amministrare e gestire i servizi Dubbo.

Compilazione

Se vuoi provare le funzionalità all'avanguardia, puoi compilare con i seguenti comandi. (È necessario Java 1.8 per compilare il branch master)

root@kitploit:~
  mvn clean install

Contatti

  • Lista di discussione:

    • lista dev: per discussioni tra sviluppatori/utenti. iscriviti, cancellati, archivio, guida
  • Bug: Issues

  • Gitter: Canale Gitter

  • Twitter: @ApacheDubbo

Contribuire

Vedi CONTRIBUTING per dettagli su come inviare patch e il flusso di lavoro dei contributi.

Come posso contribuire?

  • Dai un'occhiata alle issue con tag Good first issue o Help wanted.
  • Partecipa alla discussione sulla lista di discussione, guida all'iscrizione.
  • Rispondi alle domande su issues.
  • Correggi i bug segnalati su issues e inviaci una pull request.
  • Revisiona le pull request esistenti.
  • Migliora il sito web, tipicamente abbiamo bisogno di
    • post sul blog
    • traduzione della documentazione
    • casi d'uso sull'integrazione di Dubbo in sistemi aziendali.
  • Migliora dubbo-admin/dubbo-monitor.
  • Contribuisci ai progetti elencati in ecosystem.
  • Altre forme di contributo non elencate esplicitamente sopra.
  • Se desideri contribuire, invia un'email a [email protected] per farcelo sapere!

Segnalazione di bug

Si prega di seguire il template per segnalare qualsiasi problema.

Segnalazione di una vulnerabilità di sicurezza

Si prega di segnalare le vulnerabilità di sicurezza a noi privatamente.

Ecosistema Dubbo

  • Dubbo Ecosystem Entry - Un gruppo GitHub dubbo per raccogliere tutti i progetti rilevanti per Dubbo non ancora appropriati nel gruppo apache
  • Dubbo Website - Sito ufficiale di Apache Dubbo
  • Dubbo Samples - esempi per Apache Dubbo
  • Dubbo Spring Boot - Progetto Spring Boot per Dubbo
  • Dubbo Admin - L'implementazione di riferimento per l'amministrazione di Dubbo
  • Dubbo Awesome - Slide e link video di Dubbo nei Meetup

Linguaggi

  • Go (consigliato)
  • Node.js
  • Python
  • PHP
  • Erlang

Licenza

Il software Apache Dubbo è concesso in licenza secondo i termini della Apache License Versione 2.0. Vedi il file LICENSE per i dettagli.

Scarica lo strumento