Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
xuxueli__xxl-job_CVE-2020-29204_2-2-0 — CVE-2020-29204에 대한 익스플로잇으로, XXL-JOB 분산 작업 스케줄링 프레임워크를 대상으로 하며, 관리자 패널에 대한 인증되지 않은 접근을 통한 원격 코드 실행을 시연합니다. | Kitploit
도구/GitHubGitHub/shoucheng3/xuxueli__xxl-job_cve-2020-29204_2-2-0
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingMisconfigurationLearning & Education
GitHubshoucheng3/xuxueli__xxl-job_cve-2020-29204_2-2-0

xuxueli__xxl-job_CVE-2020-29204_2-2-0

CVE-2020-29204에 대한 익스플로잇으로, XXL-JOB 분산 작업 스케줄링 프레임워크를 대상으로 하며, 관리자 패널에 대한 인증되지 않은 접근을 통한 원격 코드 실행을 시연합니다.

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

<h3 align="center">XXL-JOB</h3>
<p align="center">
    XXL-JOB은 분산 작업 스케줄링 프레임워크입니다.
    <br>
    <a href="https://www.xuxueli.com/xxl-job/"><strong>-- 홈페이지 --</strong></a>
    <br>
    <br>
    <a href="https://github.com/xuxueli/xxl-job/actions">
        <img src="https://github.com/xuxueli/xxl-job/workflows/Java%20CI/badge.svg" >
    </a>
    <a href="https://maven-badges.herokuapp.com/maven-central/com.xuxueli/xxl-job/">
        <img src="https://maven-badges.herokuapp.com/maven-central/com.xuxueli/xxl-job/badge.svg" >
    </a>
    <a href="https://github.com/xuxueli/xxl-job/releases">
     <img src="https://img.shields.io/github/release/xuxueli/xxl-job.svg" >
    </a>
    <a href="https://github.com/xuxueli/xxl-job/">
        <img src="https://img.shields.io/github/stars/xuxueli/xxl-job" >
    </a>
    <a href="https://hub.docker.com/r/xuxueli/xxl-job-admin/">
        <img src="https://img.shields.io/docker/pulls/xuxueli/xxl-job-admin" >
    </a>
    <a href="http://www.gnu.org/licenses/gpl-3.0.html">
     <img src="https://img.shields.io/badge/license-GPLv3-blue.svg" >
    </a>
    <a href="https://www.xuxueli.com/page/donate.html">
       <img src="https://img.shields.io/badge/$-donate-ff69b4.svg?style=flat" >
    </a>
</p>

소개

XXL-JOB은 분산 작업 스케줄링 프레임워크입니다. 핵심 설계 목표는 빠른 개발과 쉬운 학습, 경량화, 확장 용이성입니다. 현재 이미 오픈소스로 공개되었으며, 많은 기업이 프로덕션 환경에서 사용하고 있어 진정한 "개봉 즉시 사용"입니다.

XXL-JOB은 분산 작업 스케줄링 플랫폼으로, 핵심 설계 목표는 빠른 개발, 쉬운 학습, 경량화, 확장 용이성입니다. 현재 소스 코드가 공개되어 여러 회사의 온라인 제품 라인에 연동되었으며, 개봉 즉시 사용할 수 있습니다.

문서

  • 중국어 문서
  • 영어 문서

커뮤니케이션

  • 커뮤니티 교류

기능

  • 1、간단함: 웹 페이지를 통해 작업을 CRUD할 수 있으며, 조작이 간단해 1분이면 익힐 수 있습니다.
  • 2、동적: 작업 상태 동적 수정, 작업 시작/중지, 실행 중인 작업 종료를 지원하며 즉시 적용됩니다.
  • 3、스케줄링 센터 HA(중앙 집중식): 스케줄링은 중앙 집중식 설계를 채택하며, "스케줄링 센터"는 자체 개발한 스케줄링 컴포넌트로 클러스터 배포를 지원하여 스케줄링 센터의 HA를 보장합니다.
  • 4、실행기 HA(분산형): 작업이 분산 실행되며, 작업 "실행기"는 클러스터 배포를 지원하여 작업 실행의 HA를 보장합니다.
  • 5、레지스트리 센터: 실행기가 주기적으로 자동으로 작업을 등록하며, 스케줄링 센터는 등록된 작업을 자동으로 발견하여 실행을 트리거합니다. 동시에 실행기 주소를 수동으로 입력하는 것도 지원합니다.
  • 6、탄력적 확장/축소: 새로운 실행기 머신이 온라인되거나 오프라인되면 다음 스케줄링 시 작업이 재배정됩니다.
  • 7、라우팅 전략: 실행기 클러스터 배포 시 첫 번째, 마지막, 폴링, 랜덤, 일관성 HASH, 최소 사용 빈도, 최근 최소 사용, 장애 조치, 바쁜 작업 전환 등 다양한 라우팅 전략을 제공합니다.
  • 8、장애 조치: 작업 라우팅 전략이 "장애 조치"인 경우, 실행기 클러스터의 한 머신에 장애가 발생하면 자동으로 Failover하여 정상 실행기로 전환해 스케줄링 요청을 보냅니다.
  • 9、블로킹 처리 전략: 스케줄링이 너무 집중되어 실행기가 처리하지 못할 때의 처리 전략으로, 단일 머신 직렬(기본값), 이후 스케줄링 폐기, 이전 스케줄링 덮어쓰기 등이 있습니다.
  • 10、작업 타임아웃 제어: 사용자 정의 작업 타임아웃 시간을 지원하며, 작업 실행이 타임아웃되면 작업을 능동적으로 중단합니다.
  • 11、작업 실패 재시도: 작업 실패 시 재시도 횟수를 사용자 정의할 수 있으며, 작업 실패 시 설정된 실패 재시도 횟수에 따라 자동으로 재시도합니다. 샤딩 작업은 샤드 단위의 실패 재시도를 지원합니다.
  • 12、작업 실패 경고: 기본적으로 이메일 방식의 실패 경고를 제공하며, 확장 인터페이스를 마련하여 SMS, DingTalk 등 경고 방식을 쉽게 확장할 수 있습니다.
  • 13、샤딩 브로드캐스트 작업: 실행기 클러스터 배포 시 작업 라우팅 전략이 "샤딩 브로드캐스트"인 경우, 한 번의 작업 스케줄링이 클러스터의 모든 실행기를 브로드캐스트로 트리거하여 작업을 한 번 실행합니다. 샤드 파라미터에 따라 샤딩 작업을 개발할 수 있습니다.
  • 14、동적 샤딩: 샤딩 브로드캐스트 작업은 실행기를 기준으로 샤딩하며, 실행기 클러스터를 동적으로 확장하여 샤드 수를 동적으로 늘리고 비즈니스 처리를 협력할 수 있습니다. 대용량 데이터 비즈니스 작업 시 작업 처리 능력과 속도를 크게 향상시킬 수 있습니다.
  • 15、이벤트 트리거: "Cron 방식"과 "작업 의존 방식"으로 작업 실행을 트리거하는 것 외에도, 이벤트 기반 작업 트리거 방식을 지원합니다. 스케줄링 센터는 작업을 단일 실행으로 트리거하는 API 서비스를 제공하여 비즈니스 이벤트에 따라 유연하게 트리거할 수 있습니다.
  • 16、작업 진행 상황 모니터링: 작업 진행 상황을 실시간으로 모니터링할 수 있습니다.
  • 17、Rolling 실시간 로그: 온라인으로 스케줄링 결과를 조회할 수 있으며, Rolling 방식으로 실행기가 출력한 전체 실행 로그를 실시간으로 조회할 수 있습니다.
  • 18、GLUE: Web IDE를 제공하여 온라인으로 작업 로직 코드를 개발하고, 동적 배포 및 실시간 컴파일 적용을 지원하여 배포·출시 과정을 생략합니다. 30개 버전의 히스토리 버전 되돌리기를 지원합니다.
  • 19、스크립트 작업: GLUE 모드로 Shell, Python, NodeJS, PHP, PowerShell 등의 스크립트 작업을 개발하고 실행할 수 있습니다.
  • 20、커맨드라인 작업: 범용 커맨드라인 작업 핸들러(Bean 작업, "CommandJobHandler")를 기본 제공합니다. 비즈니스 측은 커맨드라인만 제공하면 됩니다.
  • 21、작업 의존성: 하위 작업 의존성을 구성할 수 있으며, 상위 작업이 완료되고 성공하면 하위 작업 실행이 자동으로 한 번 트리거됩니다. 여러 하위 작업은 쉼표로 구분합니다.
  • 22、일관성: "스케줄링 센터"는 DB 잠금을 통해 클러스터 분산 스케줄링의 일관성을 보장하며, 한 번의 작업 스케줄링은 단 한 번만 실행됩니다.
  • 23、사용자 정의 작업 파라미터: 온라인으로 스케줄링 작업 입력 파라미터를 구성할 수 있으며 즉시 적용됩니다.
  • 24、스케줄링 스레드 풀: 스케줄링 시스템이 멀티스레드로 스케줄링 실행을 트리거하여 스케줄링이 정확하게 실행되고 막히지 않도록 보장합니다.
  • 25、데이터 암호화: 스케줄링 센터와 실행기 간 통신을 데이터 암호화하여 스케줄링 정보의 보안을 높입니다.
  • 26、이메일 알림: 작업 실패 시 이메일 알림을 지원하며, 여러 이메일 주소를 구성해 알림 이메일을 그룹 발송할 수 있습니다.
  • 27、Maven 중앙 저장소 푸시: 최신 안정 버전을 Maven 중앙 저장소에 푸시하여 사용자가 쉽게 연동하고 사용할 수 있게 합니다.
  • 28、실행 리포트: 작업 수, 스케줄링 횟수, 실행기 수 등의 실행 데이터를 실시간으로 확인할 수 있으며, 스케줄링 날짜 분포도, 스케줄링 성공 분포도 등의 스케줄링 리포트도 확인할 수 있습니다.
  • 29、완전 비동기: 비동기 스케줄링, 비동기 실행, 비동기 콜백 등 작업 스케줄링 프로세스를 완전 비동기 방식으로 설계·구현하여, 과밀 스케줄링의 트래픽 피크를 효과적으로 완화하고 이론적으로 임의 길이의 작업 실행을 지원합니다.
  • 30、크로스 랭귀지: 스케줄링 센터와 실행기는 언어에 독립적인 RESTful API 서비스를 제공하므로, 제3자 임의의 언어로 스케줄링 센터에 연동하거나 실행기를 구현할 수 있습니다. 이 외에도 "다중 작업 모드"와 "httpJobHandler" 등 다른 크로스 랭귀지 방안도 제공합니다.
  • 31、국제화: 스케줄링 센터는 국제화 설정을 지원하며 중국어, 영어 두 가지 언어를 선택할 수 있고 기본값은 중국어입니다.
  • 32、컨테이너화: 공식 Docker 이미지를 제공하고 Docker Hub에 실시간으로 업데이트·푸시하여 제품을 개봉 즉시 사용할 수 있도록 더욱 구현합니다.
  • 33、스레드 풀 격리: 스케줄링 스레드 풀을 격리하여 분리하고, 느린 작업은 자동으로 "Slow" 스레드 풀로 강등되어 스케줄링 스레드가 고갈되는 것을 방지하고 시스템 안정성을 높입니다.
  • 34、사용자 관리: 온라인으로 시스템 사용자를 관리할 수 있으며, 관리자와 일반 사용자 두 가지 역할이 있습니다.
  • 35、권한 제어: 실행기 단위로 권한을 제어하며, 관리자는 전체 권한을 보유하고, 일반 사용자는 실행기 권한이 할당된 후에만 관련 작업을 수행할 수 있습니다.

개발

2015년 중반, 저는 github에 XXL-JOB 프로젝트 저장소를 만들고 첫 번째 commit을 제출한 뒤, 시스템 구조 설계, UI 선정, 인터랙션 디자인을 진행했습니다……

2015년 11월, XXL-JOB은 드디어 첫 번째 대형 버전 V1.0을 RELEASE했습니다. 이후 OSCHINA에 배포했고, XXL-JOB은 OSCHINA에서 @红薯의 인기 추천을 받았으며, 같은 기간 OSCHINA의 "인기 활동" 순위 1위와 git.oschina의 오픈소스 소프트웨어 월간 인기 순위 1위를 각각 달성했습니다. 이 자리를 빌어 红薯에게 특별히 감사드리며, 여러분의 관심과 지원에 감사드립니다.

2015년 12월, 저는 XXL-JOB을 회사 내부 지식 베이스에 발표했고, 내부 동료들의 인정을 받았습니다.

2016년 1월, 회사에서 XXL-JOB의 내부 연동 및 커스터마이징 작업을 진행했습니다. 이 자리에서 袁某와 尹某 두 동료의 기여에 감사드리며, 관심과 지원을 아낌없이 보내주신 다른 내부 동료들에게도 감사드립니다.

2017년 5월 13일, 상하이에서 열린 "제62회 오픈소스 중국 원창회"의 "코드 공개" 세션에서 저는 무대에 올라 XXL-JOB에 대해 발표했으며, 현장의 500여 명의 청중이 열렬한 반응을 보였습니다(사진·내용 다시보기).

2017년 10월 22일, 又拍云 Open Talk과 Spring Cloud 중국 커뮤니티가 공동 주최한 "진격의 마이크로서비스 실전파 상하이 스테이션"에서 저는 무대에 올라 XXL-JOB에 대해 발표했으며, 현장 청중의 반응이 뜨거웠고 행사 후 XXL-JOB 사용자들과 열띤 토론과 교류를 나누었습니다.

2017년 12월 11일, XXL-JOB은 《InfoQ ArchSummit 글로벌 아키텍트 서밋》에 참여할 수 있었고, 拍拍贷 아키텍처 총괄 "杨波 선생님"이 "마이크로서비스 원리, 기반 아키텍처 및 오픈소스 실천" 특별 세션에서 현장에서 소개했습니다.

2017년 12월 18일, XXL-JOB은 "2017년 가장 인기 있는 중국 오픈소스 소프트웨어" 평가에 참여하여 당시 등록된 약 9,000개의 국산 오픈소스 프로젝트 중 경쟁하여 최종 30강에 진입했습니다.

2018년 1월 15일, XXL-JOB은 "2017 Gitee 최고 인기 오픈소스 프로젝트" 평가에 참여하여 당시 등록된 약 6,500개의 Gitee 프로젝트 중 경쟁하여 최종 20강에 진입했습니다.

2018년 4월 14일, iTechPlus가 상하이에서 개최한 "2018 인터넷 개발자 콘퍼런스"에서 저는 무대에 올라 XXL-JOB에 대해 발표했으며, 현장 청중의 반응이 뜨거웠고 행사 후 XXL-JOB 사용자들과 열띤 토론과 교류를 나누었습니다.

2018년 5월 27일, 상하이에서 열린 "제75회 오픈소스 중국 원창회"의 "아키텍처" 주제 전용 세션에서 저는 무대에 올라 "기반 아키텍처와 미들웨어 지도"를 주제로 발표했으며, 현장의 1,000여 명의 청중이 열렬한 반응을 보였습니다(사진·내용 다시보기).

2018년 12월 5일, XXL-JOB은 "2018년 가장 인기 있는 중국 오픈소스 소프트웨어" 평가에 참여하여 당시 등록된 10,000여 개의 오픈소스 프로젝트 중 경쟁하여 최종 19위에 올랐습니다.

2019년 12월 10일, XXL-JOB은 "2019년 가장 인기 있는 중국 오픈소스 소프트웨어" 평가에 참여하여 당시 등록된 10,000여 개의 오픈소스 프로젝트 중 경쟁하여 최종 "개발 프레임워크 및 기반 컴포넌트 분야" 9위에 올랐습니다.

저희 회사 大众点评은 현재 XXL-JOB을 연동 중이며, 내부 별칭은 《Ferrari》입니다(Ferrari는 XXL-JOB V1.1 버전을 기반으로 커스터마이징되었으며, 신규 연동 애플리케이션은 최신 버전으로 업그레이드를 권장합니다). 최신 통계에 따르면, 2016년 1월 21일 연동부터 2017년 12월 1일까지 이 시스템은 약 100만 회 스케줄링되었으며 우수한 성능을 보였습니다. 신규 연동 애플리케이션은 최신 버전 사용을 권장합니다. 수십 개 버전의 업데이트를 거치면서 시스템의 작업 모델, UI 인터랙션 모델, 그리고 하위 스케줄링 통신 모델이 크게 최적화·개선되어 핵심 기능이 더욱 안정적이고 효율적이 되었기 때문입니다.

현재까지 XXL-JOB은 여러 회사의 온라인 제품 라인에 연동되었으며, 연동 시나리오로는 전자상거래, O2O, 빅데이터 작업 등이 있습니다. 최신 통계 시점 기준으로 XXL-JOB에 연동된 회사는 다음을 포함하되 이에 국한되지 않습니다:

도구 다운로드