Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/yyhylh/apache-dubbo-cve-2023-23638-exp
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubyyhylh/apache-dubbo-cve-2023-23638-exp

Apache-Dubbo-CVE-2023-23638-exp

Apache Dubbo (CVE-2023-23638) 취약점 악용의 엔지니어링 실무

저장소 보기
230293년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

더 포괄적인 Dubbo 취약점 스캔 도구는 제 다른 프로젝트를 참고하세요: https://github.com/YYHYlh/Dubbo-Scan

Apache-Dubbo-CVE-2023-23638-exp

Apache Dubbo (CVE-2023-23638) 취약점 악용의 엔지니어링 실무로, Dubbo 3.x에서 서비스 디스커버리부터 취약점 악용 및 에코까지의 과정을 다룹니다. 본 도구는 연구 및 학습 목적으로만 제공되며, 각별한 고수님들의 의견과 귀중한 제안을 환영합니다.

도구 설명

본 도구는 Dubbo 3.x에서 CVE-2023-23638의 완전한 악용을 지원하며, 서비스 디스커버리부터 취약점 악용 및 에코까지 다룹니다. Dubbo 2.x 버전에서도 악용할 수 있으며, 서비스 이름, 메서드 이름 등을 직접 전달해야 합니다. 이 취약점에 대해 두 편의 분석 글을 작성했습니다:

  1. 취약점 악용
  2. 취약점 에코

본 도구는 학습 용도로만 제작되었으며, 실전에서의 여러 문제를 고려하지 않았습니다. 예를 들어:

  1. 사용자 정의 서비스 이름, 메서드 이름 악용
  2. 바이트코드 java 컴파일 버전 문제

추후 계속 업데이트 예정

이 프로젝트는 더 이상 업데이트되지 않습니다. Dubbo에 대한 더 포괄적인 스캔 및 악용 기능은 추후 다른 프로젝트에서 오픈소스로 공개될 예정이니 기대해 주세요!

y4tacker 님이 공유해 주신 fastjson 네이티브 역직렬화 아이디어에 감사드립니다.

명령줄

단일 URL 취약점 악용

root@kitploit:~
java -jar CVE-2023-23638.jar TARGET_IP TARGET_PORT COMMAND CHARSET(default UTF-8)
e.g.:
  java -jar CVE-2023-23638.jar 127.0.0.1 20880 whoami

단일 URL 무손상 탐지

root@kitploit:~
java -jar CVE-2023-23638.jar -s TARGET_IP TARGET_PORT
e.g.:
  java -jar CVE-2023-23638.jar -s 127.0.0.1 20880

일괄 탐지

root@kitploit:~
1.txt:
127.0.0.1:20880
192.168.1.1:20880


java -jar CVE-2023-23638.jar -f FILE_PATH
e.g.:
  java -jar CVE-2023-23638.jar -f 1.txt

GUI

  1. 바이트코드 주입 image

  2. 명령 실행 image

면책 조항

본 도구는 취약점 연구 및 학습용으로만 제공됩니다. 도구의 사용 가능성을 테스트하려면 직접 타깃 환경을 구축하십시오. 본 도구를 사용하여 탐지를 수행할 때, 해당 행위가 현지 법률 및 규정을 준수하고 충분한 승인을 받았는지 확인해야 합니다. 승인되지 않은 대상을 스캔하지 마십시오. 본 도구를 사용하는 과정에서 어떠한 불법 행위가 발생할 경우, 그에 따른 모든 결과는 사용자 본인이 부담해야 하며, 우리는 어떠한 법적 책임 및 연대 책임도 지지 않습니다.

참고 문서

  1. https://y4tacker.github.io/2023/03/20/year/2023/3/FastJson%E4%B8%8E%E5%8E%9F%E7%94%9F%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96/
  2. https://y4tacker.github.io/2023/04/26/year/2023/4/FastJson%E4%B8%8E%E5%8E%9F%E7%94%9F%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96-%E4%BA%8C/
도구 다운로드