Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Dubbo-CVE-2020-1948 — Apache Dubbo CVE-2020-1948 脆弱性テスト環境、動作確認済みです。 | Kitploit
ツール/GitHubGitHub/txrw/dubbo-cve-2020-1948
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubtxrw/dubbo-cve-2020-1948

Dubbo-CVE-2020-1948

Apache Dubbo CVE-2020-1948 脆弱性テスト環境、動作確認済みです。

リポジトリを見る
416年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache Dubbo CVE-2020-1948 テスト環境

はじめに

この脆弱性の出現当初、その危険性を検証するために、私たちはインターネット上で多くの人がまとめた例を調べましたが、この脆弱性をスムーズに検証できるものは一つも見つかりませんでした。そこで、独自に作成したものをここに置いておきます。皆さんの参考になれば幸いです。ご意見をお待ちしています!

本環境は Apache Dubbo 公式サンプル環境をベースに改造したもので、公式サンプルプログラムのコンパイル時にエラーとなる箇所を修正しています。例えば:

  • 公式サンプルコードで使用されている DubboService クラスは、実際には Service であるべきです。

コンパイル

root@kitploit:~
cd src
mvn package

コンパイルが成功すると、src/target ディレクトリに dubbo.jar ファイルが生成されます。

実行

root@kitploit:~
java -jar target/dubbo.jar

実行が成功すると、12345 ポートをリッスンします。telnet コマンドで接続してテストできます。

root@kitploit:~
telnet x.x.x.x 12345
# dubbo> ls -l
# PROVIDER:
#     org.apache.dubbo.spring.boot.sample.consumer.DemoService:1.0.0 ->  published: N

コンテナ化

root@kitploit:~
# 构建
docker build -t dsolab/dubbo:cve-2020-1948 .

# 运行
docker run -p 12345:12345 dsolab/dubbo:cve-2020-1948 -d
或
docker-compose up -d

# 访问
telnet x.x.x.x 12345

環境をすぐに使いたい(コンパイル環境を用意するのが面倒な)方は、以下のコマンドで当方が提供するイメージ環境を起動できます:

root@kitploit:~
# 需要安装 Docker 和 docker-compose
docker-compose up -d

脆弱性の検証

Apache Dubbo CVE-2020-1948 逆シリアル化脆弱性の検証方法 を参照してください。

参考リンク

  • Dubbo Spring Boot Project

https://github.com/apache/dubbo-spring-boot-project/

  • Dubbo Pull Request

https://github.com/apache/dubbo/pull/6374

  • Dubbo Mail Archive

https://www.mail-archive.com/[email protected]/msg06544.html

ツールをダウンロード