Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Dubbo-CVE-2020-1948 — Среда тестирования уязвимости Apache Dubbo CVE-2020-1948, проверено лично. | Kitploit
Инструменты/GitHubGitHub/txrw/dubbo-cve-2020-1948
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubtxrw/dubbo-cve-2020-1948

Dubbo-CVE-2020-1948

Среда тестирования уязвимости Apache Dubbo CVE-2020-1948, проверено лично.

Репозиторий
416 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache Dubbo CVE-2020-1948 тестовая среда

Введение

В начале появления этой уязвимости, чтобы проверить её опасность, мы просмотрели множество примеров, собранных людьми в интернете, и обнаружили, что ни один из них не позволяет успешно проверить уязвимость. Поэтому мы создали свой собственный и разместили его здесь для ознакомления. Приветствуется обмен мнениями!

Данная среда создана на основе официального примера Apache Dubbo и исправляет несколько ошибок компиляции, обнаруженных в официальном примере. Например:

  • Класс DubboService, используемый в официальном примере, на самом деле должен быть Service.

Сборка

root@kitploit:~
cd src
mvn package

После успешной сборки в каталоге src/target будет создан файл dubbo.jar.

Запуск

root@kitploit:~
java -jar target/dubbo.jar

После успешного запуска прослушивается порт 12345, для проверки можно подключиться с помощью команды telnet.

root@kitploit:~
telnet x.x.x.x 12345
# dubbo> ls -l
# PROVIDER:
#     org.apache.dubbo.spring.boot.sample.consumer.DemoService:1.0.0 ->  published: N

Контейнеризация

root@kitploit:~
# Сборка
docker build -t dsolab/dubbo:cve-2020-1948 .

# Запуск
docker run -p 12345:12345 dsolab/dubbo:cve-2020-1948 -d
или
docker-compose up -d

# Подключение
telnet x.x.x.x 12345

Если вы хотите быстро использовать среду (ленитесь собирать), можете запустить наш подготовленный образ следующей командой:

root@kitploit:~
# Требуется установить Docker и docker-compose
docker-compose up -d

Проверка уязвимости

См. Метод проверки уязвимости десериализации Apache Dubbo CVE-2020-1948

Ссылки

  • Dubbo Spring Boot Project

https://github.com/apache/dubbo-spring-boot-project/

  • Dubbo Pull Request

https://github.com/apache/dubbo/pull/6374

  • Dubbo Mail Archive

https://www.mail-archive.com/[email protected]/msg06544.html

Скачать инструмент