Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xuxueli__xxl-job_CVE-2020-29204_2-2-0 — CVE-2020-29204のエクスプロイト。XXL-JOB分散タスクスケジューリングフレームワークを標的とし、管理パネルへの未認証アクセスによるリモートコード実行を実証します。 | Kitploit
ツール/GitHubGitHub/shoucheng3/xuxueli__xxl-job_cve-2020-29204_2-2-0
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト設定ミス学習と教育
GitHubshoucheng3/xuxueli__xxl-job_cve-2020-29204_2-2-0

xuxueli__xxl-job_CVE-2020-29204_2-2-0

CVE-2020-29204のエクスプロイト。XXL-JOB分散タスクスケジューリングフレームワークを標的とし、管理パネルへの未認証アクセスによるリモートコード実行を実証します。

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

<h3 align="center">XXL-JOB</h3>
<p align="center">
    XXL-JOBは、分散タスクスケジューリングフレームワークです。
    <br>
    <a href="https://www.xuxueli.com/xxl-job/"><strong>-- ホームページ --</strong></a>
    <br>
    <br>
    <a href="https://github.com/xuxueli/xxl-job/actions">
        <img src="https://github.com/xuxueli/xxl-job/workflows/Java%20CI/badge.svg" >
    </a>
    <a href="https://maven-badges.herokuapp.com/maven-central/com.xuxueli/xxl-job/">
        <img src="https://maven-badges.herokuapp.com/maven-central/com.xuxueli/xxl-job/badge.svg" >
    </a>
    <a href="https://github.com/xuxueli/xxl-job/releases">
     <img src="https://img.shields.io/github/release/xuxueli/xxl-job.svg" >
    </a>
    <a href="https://github.com/xuxueli/xxl-job/">
        <img src="https://img.shields.io/github/stars/xuxueli/xxl-job" >
    </a>
    <a href="https://hub.docker.com/r/xuxueli/xxl-job-admin/">
        <img src="https://img.shields.io/docker/pulls/xuxueli/xxl-job-admin" >
    </a>
    <a href="http://www.gnu.org/licenses/gpl-3.0.html">
     <img src="https://img.shields.io/badge/license-GPLv3-blue.svg" >
    </a>
    <a href="https://www.xuxueli.com/page/donate.html">
       <img src="https://img.shields.io/badge/$-donate-ff69b4.svg?style=flat" >
    </a>
</p>

はじめに

XXL-JOBは、分散タスクスケジューリングフレームワークです。 その中核となる設計目標は、迅速な開発、簡単な学習、軽量さ、拡張のしやすさです。 現在はオープンソース化されており、多くの企業が本番環境で使用している、まさに「すぐに使える」製品です。

XXL-JOBは分散タスクスケジューリングプラットフォームであり、その中核となる設計目標は、迅速な開発、簡単な学習、軽量さ、拡張のしやすさです。現在はオープンソース化され、多くの企業のオンライン製品ラインに導入されており、すぐに使うことができます。

ドキュメント

  • 中国語ドキュメント
  • 英語ドキュメント

コミュニケーション

  • コミュニティ交流

機能

  • 1、シンプル:WebページからタスクのCRUD操作をサポートし、操作は簡単で1分で使い始められます;
  • 2、動的:タスク状態の動的変更、タスクの開始/停止、実行中タスクの終了をサポートし、即時に反映されます;
  • 3、スケジューリングセンターHA(中央集権型):スケジューリングは中央集権型設計を採用し、「スケジューリングセンター」は自社開発のスケジューリングコンポーネントでクラスター展開をサポートし、スケジューリングセンターのHAを保証します;
  • 4、実行器HA(分散型):タスクは分散実行され、タスク「実行器」はクラスター展開をサポートし、タスク実行のHAを保証します;
  • 5、レジストリセンター: 実行器は定期的にタスクを自動登録し、スケジューリングセンターは登録されたタスクを自動的に発見して実行をトリガーします。同時に、実行器アドレスの手動入力もサポートします;
  • 6、弾力性のあるスケールアウト/スケールイン:新しい実行器マシンがオンラインまたはオフラインになると、次回のスケジューリング時にタスクが再配分されます;
  • 7、ルーティング戦略:実行器クラスター展開時、豊富なルーティング戦略を提供します:最初、最後、ラウンドロビン、ランダム、一貫性HASH、最も使用頻度が低い、最も長く使用されていない、フェイルオーバー、ビジー転送など;
  • 8、フェイルオーバー:タスクルーティング戦略で「フェイルオーバー」を選択した場合、実行器クラスター内の1台のマシンに障害が発生すると、自動的に正常な実行器にフェイルオーバーしてスケジューリングリクエストを送信します。
  • 9、ブロッキング処理戦略:スケジューリングが密集しすぎて実行器が処理しきれない場合の処理戦略で、戦略には:単一マシン直列(デフォルト)、後続スケジューリングの破棄、以前のスケジューリングの上書きがあります;
  • 10、タスクタイムアウト制御:カスタムタスクタイムアウト時間をサポートし、タスク実行がタイムアウトするとタスクを自動的に中断します;
  • 11、タスク失敗リトライ:カスタムタスク失敗リトライ回数をサポートし、タスク失敗時は設定済みの失敗リトライ回数に従って自動的にリトライします;シャーディングタスクはシャード粒度の失敗リトライをサポートします;
  • 12、タスク失敗アラート;デフォルトでメールによる失敗アラートを提供し、拡張インターフェースも用意されているため、SMSやDingTalkなどのアラート方法を簡単に拡張できます;
  • 13、シャーディングブロードキャストタスク:実行器クラスター展開時、タスクルーティング戦略で「シャーディングブロードキャスト」を選択した場合、1回のタスクスケジューリングでクラスター内のすべての実行器が1回タスクを実行するようブロードキャストトリガーされ、シャーディングパラメータに基づいてシャーディングタスクを開発できます;
  • 14、動的シャーディング:シャーディングブロードキャストタスクは実行器を単位としてシャーディングし、実行器クラスターの動的スケールアウトをサポートしてシャード数を動的に増やし、業務処理を協調して行います;大容量データの業務操作時にタスク処理能力と速度を大幅に向上できます。
  • 15、イベントトリガー:「Cron方式」と「タスク依存方式」によるタスク実行トリガーに加えて、イベントベースのタスクトリガー方式をサポートします。スケジューリングセンターはタスクを1回実行するためのAPIサービスを提供し、業務イベントに応じて柔軟にトリガーできます。
  • 16、タスク進捗モニタリング:タスク進捗のリアルタイムモニタリングをサポートします;
  • 17、Rollingリアルタイムログ:オンラインでスケジューリング結果を確認でき、Rolling方式で実行器が出力する完全な実行ログをリアルタイムに確認できます;
  • 18、GLUE:Web IDEを提供し、タスクロジックコードのオンライン開発、動的公開、リアルタイムコンパイルをサポートし、デプロイ・リリースのプロセスを省略します。30バージョンの履歴バージョンへの遡及をサポートします。
  • 19、スクリプトタスク:GLUEモードでスクリプトタスクを開発・実行できます。Shell、Python、NodeJS、PHP、PowerShellなどのスクリプトタイプに対応します;
  • 20、コマンドラインタスク:汎用コマンドラインタスクHandler(Beanタスク、「CommandJobHandler」)をネイティブ提供します;業務側はコマンドラインを提供するだけで済みます;
  • 21、タスク依存:サブタスクの依存設定をサポートし、親タスクの実行が終了して成功すると、サブタスクの実行が1回自動的にトリガーされます。複数のサブタスクはカンマで区切ります;
  • 22、一貫性:「スケジューリングセンター」はDBロックによりクラスター分散スケジューリングの一貫性を保証し、1回のタスクスケジューリングで1回だけ実行がトリガーされます;
  • 23、カスタムタスクパラメータ:スケジューリングタスクの入力パラメータのオンライン設定をサポートし、即時に反映されます;
  • 24、スケジューリングスレッドプール:スケジューリングシステムはマルチスレッドでスケジューリング実行をトリガーし、スケジューリングが正確に実行され、ブロックされないことを保証します;
  • 25、データ暗号化:スケジューリングセンターと実行器間の通信を暗号化し、スケジューリング情報のセキュリティを向上させます;
  • 26、メールアラート:タスク失敗時にメールアラートをサポートし、複数のメールアドレスを設定してアラートメールを一括送信できます;
  • 27、Maven Centralリポジトリへのプッシュ:最新の安定版をMaven Centralリポジトリにプッシュし、ユーザーが簡単に導入・利用できるようにします;
  • 28、実行レポート:タスク数、スケジューリング回数、実行器数などの実行データのリアルタイム表示をサポートします;また、スケジューリング日付分布図、スケジューリング成功分布図などのスケジューリングレポートもサポートします;
  • 29、全非同期:タスクスケジューリングフローは全非同期化設計で実装されており、非同期スケジューリング、非同期実行、非同期コールバックなどにより、密集スケジューリングのトラフィックピークを効果的に平準化し、理論上は任意の時間長のタスク実行をサポートします;
  • 30、言語横断:スケジューリングセンターと実行器は言語に依存しないRESTful APIサービスを提供し、第三者は任意の言語でこれに基づいてスケジューリングセンターに接続したり実行器を実装したりできます。その他にも「マルチタスクモード」や「httpJobHandler」などのクロスランゲージソリューションも提供します;
  • 31、国際化:スケジューリングセンターは国際化設定をサポートし、中国語と英語の2つの言語から選択でき、デフォルトは中国語です;
  • 32、コンテナ化:公式Dockerイメージを提供し、Docker Hubへリアルタイムに更新・プッシュすることで、製品のすぐに使える状態をさらに実現します;
  • 33、スレッドプール分離:スケジューリングスレッドプールを分離・分割し、遅いタスクは自動的に「Slow」スレッドプールに降格して、スケジューリングスレッドの枯渇を防ぎ、システム安定性を向上させます;
  • 34、ユーザー管理:システムユーザーのオンライン管理をサポートし、管理者と一般ユーザーの2つのロールがあります;
  • 35、権限制御:実行器単位で権限制御を行い、管理者は全権限を持ち、一般ユーザーは実行器権限が割り当てられて初めて関連操作が許可されます;

開発

2015年半ば、私はgithub上にXXL-JOBプロジェクトのリポジトリを作成し、最初のcommitを提出しました。その後、システム構造設計、UI選定、インタラクションデザインなどを行いました……

2015年11月、XXL-JOBはついに最初のメジャーバージョンV1.0をRELEASEしました。その後、私はそれをOSCHINAに公開し、XXL-JOBはOSCHINAで@红薯の注目のおすすめを獲得し、同時期にOSCHINAの「人気动弹」ランキング第1位とgit.oschinaのオープンソースソフトウェア月間人気ランキング第1位を達成しました。ここで特に红薯に感謝し、皆様の関心と支援に感謝します。

2015年12月、私はXXL-JOBを当社の内部ナレッジベースに公開し、社内の同僚から認められました。

2016年1月、当社はXXL-JOBの内部導入とカスタマイズ作業を開始しました。ここで袁某氏と尹某氏の二人の同僚の貢献に感謝し、同時に関心と支援をくださった他の社内の同僚にも感謝します。

2017年5月13日、上海で開催された「第62回オープンソース中国源創会」の「コードを見せろ」コーナーで、私は舞台に上がりXXL-JOBについて講演し、会場の500人の聴衆から大きな反響を得ました(写真とテキストによる振り返り)。

2017年10月22日、又拍云 Open Talk と Spring Cloud 中国社区が共同で開催した「進撃のマイクロサービス実践派・上海大会」で、私は舞台に上がりXXL-JOBについて講演し、会場から大きな反響を得て、終了後にはXXL-JOBユーザーと熱心に意見交換を行いました。

2017年12月11日、XXL-JOBは「InfoQ ArchSummit グローバルアーキテクトサミット」に参加する機会に恵まれ、拍拍贷のアーキテクチャディレクターである「杨波老师」氏が「マイクロサービスの原理、基盤アーキテクチャとオープンソース実践」のセッションで紹介してくれました。

2017年12月18日、XXL-JOBは「2017年度最も人気のある中国オープンソースソフトウェア」のランキングに参加し、当時登録されていた約9,000の国産オープンソースプロジェクトの中で競い合い、最終的にトップ30に入りました。

2018年1月15日、XXL-JOBは「2017年码云で最も人気のあるオープンソースプロジェクト」のランキングに参加し、当時登録されていた約6,500の码云プロジェクトの中で競い合い、最終的にトップ20に入りました。

2018年4月14日、iTechPlusが上海で開催した「2018インターネット開発者カンファレンス」で、私は舞台に上がりXXL-JOBについて講演し、会場から大きな反響を得て、終了後にはXXL-JOBユーザーと熱心に意見交換を行いました。

2018年5月27日、上海で開催された「第75回オープンソース中国源創会」の「アーキテクチャ」テーマセッションで、私は「基盤アーキテクチャとミドルウェアマップ」というテーマで講演し、会場の千人以上の聴衆から大きな反響を得ました(写真とテキストによる振り返り)。

2018年12月5日、XXL-JOBは「2018年度最も人気のある中国オープンソースソフトウェア」のランキングに参加し、当時登録されていた1万を超えるオープンソースプロジェクトの中で競い合い、最終的に19位にランクインしました。

2019年12月10日、XXL-JOBは「2019年度最も人気のある中国オープンソースソフトウェア」のランキングに参加し、当時登録されていた1万を超えるオープンソースプロジェクトの中で競い合い、最終的に「開発フレームワークと基盤コンポーネント部門」の第9位にランクインしました。

当社の大众点评(Dianping)はすでにXXL-JOBを導入しており、内部名は《Ferrari》です(FerrariはXXL-JOBのV1.1バージョンをベースにカスタマイズされたもので、新規導入アプリケーションは最新バージョンへのアップグレードを推奨します)。 最新の統計によると、2016-01-21の導入から2017-12-01までの間に、このシステムは約100万回スケジューリングされ、優れた性能を発揮しました。新規導入アプリケーションは最新バージョンの使用を推奨します。数十のバージョンアップデートを経て、システムのタスクモデル、UIインタラクションモデル、基盤となるスケジューリング通信モデルは大幅に最適化・改善され、中核機能はより安定し効率的になっているためです。

ツールをダウンロード