
Exploit de prova de conceito para CVE-2022-26884 que tem como alvo o Apache DolphinScheduler, permitindo execução remota de código por meio de requisições especialmente elaboradas à API do agendador de fluxos de trabalho.
O DolphinScheduler é uma plataforma de agendamento de fluxos de trabalho distribuída e extensível, com poderosas interfaces visuais para DAG, dedicada a resolver dependências complexas de jobs em pipelines de dados e fornecendo vários tipos de jobs disponíveis out of the box (prontos para uso).
Seus principais objetivos são:

Consulte o documento do site oficial: Início Rápido no Docker
Consulte o documento do site oficial: Início Rápido no Kubernetes
./mvnw clean install -Prelease
Artefato:
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-bin.tar.gz: Pacote binário do DolphinScheduler
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-src.tar.gz: Pacote de código-fonte do DolphinScheduler
O DolphinScheduler é baseado em muitos projetos de código aberto excelentes, como Google guava, guice, grpc, netty, quartz, e muitos projetos de código aberto da Apache e outros. Gostaríamos de expressar nossa profunda gratidão a todos os projetos de código aberto usados no Dolphin Scheduler. Esperamos que não sejamos apenas beneficiários do código aberto, mas também retribuamos à comunidade. Além disso, esperamos que todos aqueles que tenham o mesmo entusiasmo e paixão por código aberto possam se juntar e contribuir para a comunidade de código aberto!
Você é muito bem-vindo(a) para se comunicar com os desenvolvedores e usuários do Dolphin Scheduler. Há duas maneiras de encontrá-los:
A comunidade recebe a contribuição de todos, consulte esta página para saber mais: Como contribuir.
Consulte o arquivo LICENSE.
| Estabilidade | Acessibilidade | Recursos | Escalabilidade |
|---|
| Master e worker descentralizados e múltiplos | Visualização de informações-chave do fluxo de trabalho, como status da tarefa, tipo de tarefa, número de tentativas, informações da máquina onde a tarefa opera, variáveis visuais e muito mais, tudo em uma olhada. | Suporta operações de pausar e recuperar | Suporta tipos de tarefa personalizados |
| Suporta HA | Visualização de todas as operações do fluxo de trabalho, arrastando tarefas para desenhar DAGs, configurando fontes de dados e recursos. Ao mesmo tempo, para sistemas de terceiros, oferece operações via modo API. | Os usuários do DolphinScheduler podem alcançar relações de mapeamento muitos-para-um ou um-para-um por meio de tenants e usuários do Hadoop, o que é muito importante para agendar jobs de grandes volumes de dados. | O agendador suporta agendamento distribuído, e a capacidade geral de agendamento aumentará linearmente com a escala do cluster. Master e Worker suportam ajuste dinâmico. |
| Processamento de sobrecarga: por meio do mecanismo de fila de tarefas, o número de tarefas agendáveis em uma única máquina pode ser configurado de forma flexível. Congestionamentos de máquina podem ser evitados com alta tolerância a números de tarefas em cache na fila de tarefas. | Implantação com um clique | Suporta tarefas shell tradicionais e agendamento de tarefas em plataformas de big data: MR, Spark, SQL (MySQL, PostgreSQL, hive, spark SQL), Python, Procedure, Sub_Process |