
Prova de conceito de exploit para CVE-2022-34662 visando o Apache DolphinScheduler, permitindo execução remota de código via injeção SQL manipulada no agendador de fluxo de trabalho.
O DolphinScheduler é uma plataforma de agendamento de workflows distribuída e extensível, com interfaces visuais DAG poderosas, dedicada a resolver dependências complexas de jobs no pipeline de dados e fornecer vários tipos de jobs disponíveis out of the box.
Seus principais objetivos são:
| Estabilidade | Acessibilidade | Funcionalidades | Escalabilidade |
|---|---|---|---|
| Multi-master e multi-worker descentralizados | Visualização das principais informações do workflow, como status da tarefa, tipo de tarefa, tempos de repetição, informações da máquina de operação da tarefa, variáveis visuais, e assim por diante, rapidamente. | Suportar operação de pausa e recuperação | Suportar tipos de tarefa personalizados |
| suportar HA | Visualização de todas as operações do workflow, arrastando tarefas para desenhar DAGs, configurando fontes de dados e recursos. Ao mesmo tempo, para sistemas de terceiros, fornecer operações no modo API. | Os usuários no DolphinScheduler podem obter um relacionamento de mapeamento muitos-para-um ou um-para-um através de inquilinos e usuários do Hadoop, o que é muito importante para agendar jobs de big data. | O agendador suporta agendamento distribuído, e a capacidade geral de agendamento aumentará linearmente com a escala do cluster. Master e Worker suportam ajuste dinâmico. |
| Processamento de sobrecarga: Usando o mecanismo de fila de tarefas, o número de tarefas agendáveis em uma única máquina pode ser configurado de forma flexível. Congestionamento da máquina pode ser evitado com alta tolerância a números de tarefas em cache na fila de tarefas. | Implantação com um clique | Suportar tarefas shell tradicionais e agendamento de tarefas de plataforma de big data: MR, Spark, SQL (MySQL, PostgreSQL, hive, spark SQL), Python, Procedure, Sub_Process |

Por favor, consulte o documento do site oficial: Início Rápido no Docker
Por favor, consulte o documento do site oficial: Início Rápido no Kubernetes
./mvnw clean install -Prelease
Artefato:
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-bin.tar.gz: Pacote binário do DolphinScheduler
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-src.tar.gz: Pacote de código fonte do DolphinScheduler
O DolphinScheduler é baseado em muitos projetos de código aberto excelentes, como Google guava, guice, grpc, netty, quartz, e muitos projetos de código aberto da Apache e outros. Gostaríamos de expressar nossa profunda gratidão a todos os projetos de código aberto usados no Dolphin Scheduler. Esperamos que não sejamos apenas os beneficiários do código aberto, mas também retribuamos à comunidade. Além disso, esperamos que todos que tenham o mesmo entusiasmo e paixão pelo código aberto possam se juntar e contribuir para a comunidade de código aberto!
Você é muito bem-vindo para se comunicar com os desenvolvedores e usuários do Dolphin Scheduler. Existem duas maneiras de encontrá-los:
A comunidade acolhe todos a contribuir, por favor consulte esta página para saber mais: Como contribuir.
Por favor, consulte o arquivo LICENSE.