
Эксплойт-концепт для CVE-2022-26884, нацеленный на Apache DolphinScheduler, обеспечивающий удалённое выполнение кода через специально сформированные запросы к API планировщика рабочих процессов.
DolphinScheduler — это распределенная и расширяемая платформа планировщика рабочих процессов с мощными визуальными интерфейсами DAG, предназначенная для решения сложных зависимостей задач в конвейере данных и предоставляющая различные типы задач, доступных out of the box.
Его основные цели заключаются в следующем:
| Стабильность | Доступность | Функции | Масштабируемость |
|---|---|---|---|
| Decentralized multi-master and multi-worker | Визуализация ключевой информации рабочего процесса, такой как статус задачи, тип задачи, количество повторных попыток, информация о машине выполнения задачи, визуальные переменные и т.д. с первого взгляда. | Поддержка операций приостановки и восстановления | Поддержка настраиваемых типов задач |
| поддержка HA | Визуализация всех операций рабочего процесса, перетаскивание задач для построения DAG, настройка источников данных и ресурсов. Для сторонних систем предоставляются операции в режиме API. | Пользователи DolphinScheduler могут реализовать отношение «многие к одному» или «один к одному» через арендаторов и пользователей Hadoop, что очень важно для планирования задач больших данных. | Планировщик поддерживает распределенное планирование, и общая производительность планирования будет линейно увеличиваться с масштабом кластера. Master и Worker поддерживают динамическую настройку. |
| Обработка перегрузок: с помощью механизма очереди задач можно гибко настраивать количество планируемых задач на одной машине. Блокировка машины может быть предотвращена благодаря высокой толерантности к количеству задач, кэшированных в очереди. | Развертывание в один клик | Поддержка традиционных shell-задач и планирования задач платформы больших данных: MR, Spark, SQL (MySQL, PostgreSQL, hive, spark SQL), Python, Procedure, Sub_Process |

Пожалуйста, обратитесь к документации на официальном сайте: QuickStart в Docker
Пожалуйста, обратитесь к документации на официальном сайте: QuickStart в Kubernetes
./mvnw clean install -Prelease
Артефакт:
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-bin.tar.gz: Двоичный пакет DolphinScheduler
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-src.tar.gz: Пакет исходного кода DolphinScheduler
DolphinScheduler основан на множестве отличных проектов с открытым исходным кодом, таких как Google guava, guice, grpc, netty, quartz и многих проектах Apache и других. Мы хотели бы выразить глубокую благодарность всем проектам с открытым исходным кодом, используемым в Dolphin Scheduler. Мы надеемся, что мы не только получаем выгоду от открытого исходного кода, но и вносим свой вклад в сообщество. Кроме того, мы надеемся, что каждый, кто разделяет ту же страсть к открытому исходному коду, сможет присоединиться и внести свой вклад в сообщество!
Мы приглашаем вас общаться с разработчиками и пользователями Dolphin Scheduler. Есть два способа найти их:
Сообщество приветствует всех желающих внести вклад, пожалуйста, обратитесь к этой странице, чтобы узнать больше: Как внести вклад.
Пожалуйста, обратитесь к файлу LICENSE.