Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
apache__dubbo_CVE-2021-30180_2-7-9 — CVE-2021-30180のエクスプロイトは、Apache Dubbo RPCフレームワークを標的とし、脆弱なバージョンにおいて細工されたRPCリクエストを介してリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/shoucheng3/apache__dubbo_cve-2021-30180_2-7-9
脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテストペネトレーションテストAPIセキュリティ
GitHubshoucheng3/apache__dubbo_cve-2021-30180_2-7-9

apache__dubbo_CVE-2021-30180_2-7-9

CVE-2021-30180のエクスプロイトは、Apache Dubbo RPCフレームワークを標的とし、脆弱なバージョンにおいて細工されたRPCリクエストを介してリモートコード実行を可能にします。

リポジトリを見る
71年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache Dubbo プロジェクト

Build Status codecov maven license Average time to resolve an issue Percentage of issues still open Tweet

Gitter

Apache Dubbo は、高性能な Java ベースのオープンソース RPC フレームワークです。クイックスタートやドキュメントについては公式サイトをご覧ください。ニュース、FAQ、リリースノートについてはwikiもご確認ください。

現在、Dubbo の改善に役立てるため、ユーザー情報を収集しています。issue#1012: Wanted: who's using dubbo に情報を提供いただけると幸いです。ありがとうございます。

アーキテクチャ

アーキテクチャ

機能

  • 透過的なインターフェースベースの RPC
  • インテリジェントなロードバランシング
  • 自動的なサービス登録と発見
  • 高い拡張性
  • 実行時のトラフィックルーティング
  • 視覚化されたサービスガバナンス

はじめに

以下のコードスニペットは、Dubbo Samples から引用しています。サンプルプロジェクトをクローンし、dubbo-samples-api サブディレクトリに移動してから進めてください。

root@kitploit:~
# git clone https://github.com/apache/dubbo-samples.git
# cd dubbo-samples/java/dubbo-samples-api

dubbo-samples-api ディレクトリには README ファイルがあります。以下の手順に従って、そのディレクトリ内のサンプルを参照することをお勧めします。

Maven 依存関係

root@kitploit:~
<properties>
    <dubbo.version>2.7.8</dubbo.version>
</properties>

<dependencies>
    <dependency>
        <groupId>org.apache.dubbo</groupId>
        <artifactId>dubbo</artifactId>
        <version>${dubbo.version}</version>
    </dependency>
    <dependency>
        <groupId>org.apache.dubbo</groupId>
        <artifactId>dubbo-dependencies-zookeeper</artifactId>
        <version>${dubbo.version}</version>
        <type>pom</type>
    </dependency>
</dependencies>

サービスインターフェースの定義

root@kitploit:~
package org.apache.dubbo.samples.api;

public interface GreetingsService {
    String sayHi(String name);
}

GitHub 上の api/GreetingsService.java を参照してください。

プロバイダー用のサービスインターフェースの実装

root@kitploit:~
package org.apache.dubbo.samples.provider;

import org.apache.dubbo.samples.api.GreetingsService;

public class GreetingsServiceImpl implements GreetingsService {
    @Override
    public String sayHi(String name) {
        return "hi, " + name;
    }
}

GitHub 上の provider/GreetingsServiceImpl.java を参照してください。

サービスのプロバイダーを起動

root@kitploit:~
package org.apache.dubbo.samples.provider;


import org.apache.dubbo.config.ApplicationConfig;
import org.apache.dubbo.config.RegistryConfig;
import org.apache.dubbo.config.ServiceConfig;
import org.apache.dubbo.samples.api.GreetingsService;

import java.util.concurrent.CountDownLatch;

public class Application {
    private static String zookeeperHost = System.getProperty("zookeeper.address", "127.0.0.1");

    public static void main(String[] args) throws Exception {
        ServiceConfig<GreetingsService> service = new ServiceConfig<>();
        service.setApplication(new ApplicationConfig("first-dubbo-provider"));
        service.setRegistry(new RegistryConfig("zookeeper://" + zookeeperHost + ":2181"));
        service.setInterface(GreetingsService.class);
        service.setRef(new GreetingsServiceImpl());
        service.export();

        System.out.println("dubbo service started");
        new CountDownLatch(1).await();
    }
}

GitHub 上の provider/Application.java を参照してください。

プロバイダーのビルドと実行

root@kitploit:~
# mvn clean package
# mvn -Djava.net.preferIPv4Stack=true -Dexec.mainClass=org.apache.dubbo.samples.provider.Application exec:java

コンシューマーでリモートサービスを呼び出す

root@kitploit:~
package org.apache.dubbo.samples.client;


import org.apache.dubbo.config.ApplicationConfig;
import org.apache.dubbo.config.ReferenceConfig;
import org.apache.dubbo.config.RegistryConfig;
import org.apache.dubbo.samples.api.GreetingsService;

public class Application {
    private static String zookeeperHost = System.getProperty("zookeeper.address", "127.0.0.1");

    public static void main(String[] args) {
        ReferenceConfig<GreetingsService> reference = new ReferenceConfig<>();
        reference.setApplication(new ApplicationConfig("first-dubbo-consumer"));
        reference.setRegistry(new RegistryConfig("zookeeper://" + zookeeperHost + ":2181"));
        reference.setInterface(GreetingsService.class);
        GreetingsService service = reference.get();
        String message = service.sayHi("dubbo");
        System.out.println(message);
    }
}

GitHub 上の consumer/Application.java を参照してください。

コンシューマーのビルドと実行

root@kitploit:~
# mvn clean package
# mvn -Djava.net.preferIPv4Stack=true -Dexec.mainClass=org.apache.dubbo.samples.client.Application exec:java

コンシューマは画面に hi, dubbo を出力します。

次のステップ

  • 初めての Dubbo アプリケーション - 前述の同じコードを用いて、より詳細を解説する 101 チュートリアル
  • Dubbo ユーザーマニュアル - Dubbo とその全機能の使い方
  • Dubbo 開発者ガイド - Dubbo 開発への参加方法
  • Dubbo 管理マニュアル - Dubbo サービスの管理方法

ビルド

最先端の機能を試したい場合は、以下のコマンドでビルドできます。(master ブランチのビルドには Java 1.8 が必要です)

root@kitploit:~
  mvn clean install

連絡先

  • メーリングリスト:

    • dev リスト: 開発者/ユーザー向けの議論。購読、購読解除、アーカイブ、ガイド
  • バグ報告: Issues

  • Gitter: Gitter チャンネル

  • Twitter: @ApacheDubbo

コントリビューション

パッチの提出方法とコントリビューションのワークフローについては、CONTRIBUTING を参照してください。

どのように貢献できますか?

  • Good first issue または Help wanted タグの付いた Issue を確認してください。
  • メーリングリストでの議論に参加してください。購読ガイド
  • Issues で質問に回答する。
  • Issues で報告されたバグを修正し、プルリクエストを送信する。
  • 既存のプルリクエストをレビューする。
  • ウェブサイトを改善する。通常、以下のようなものが必要です。
    • ブログ記事
    • ドキュメントの翻訳
    • エンタープライズシステムにおける Dubbo 統合のユースケース
  • dubbo-admin/dubbo-monitor を改善する。
  • エコシステム にリストされているプロジェクトに貢献する。
  • 上記に明示的に列挙されていないその他の形での貢献。
  • 貢献をご希望の場合は、[email protected] までメールでお知らせください。

バグの報告

問題を報告する際は、テンプレート に従ってください。

セキュリティ脆弱性の報告

セキュリティの脆弱性は、us に非公開で報告してください。

Dubbo エコシステム

  • Dubbo Ecosystem Entry - まだ apache グループに含まれていないすべての Dubbo 関連プロジェクトを集めた GitHub グループ dubbo
  • Dubbo Website - Apache Dubbo 公式ウェブサイト
  • Dubbo Samples - Apache Dubbo のサンプル
  • Dubbo Spring Boot - Dubbo 向け Spring Boot プロジェクト
  • Dubbo Admin - Dubbo 管理画面のリファレンス実装
  • Dubbo Awesome - Dubbo のスライドや Meetup のビデオリンク

言語

  • Go (推奨)
  • Node.js
  • Python
  • PHP
  • Erlang

ライセンス

Apache Dubbo ソフトウェアは Apache License Version 2.0 の下でライセンスされています。詳細は LICENSE ファイルを参照してください。

ツールをダウンロード