Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Apache-Dubbo-CVE-2023-23638-exp — Инженерная практика эксплуатации уязвимости Apache Dubbo (CVE-2023-23638) | Kitploit
Инструменты/GitHubGitHub/yyhylh/apache-dubbo-cve-2023-23638-exp
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubyyhylh/apache-dubbo-cve-2023-23638-exp

Apache-Dubbo-CVE-2023-23638-exp

Инженерная практика эксплуатации уязвимости Apache Dubbo (CVE-2023-23638)

Репозиторий
2302913 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Более полный инструмент для сканирования уязвимостей Dubbo см. в моём другом проекте: https://github.com/YYHYlh/Dubbo-Scan

Apache-Dubbo-CVE-2023-23638-exp

Инженерная реализация эксплуатации уязвимости Apache Dubbo (CVE-2023-23638), охватывающая процесс от обнаружения сервисов до эксплуатации уязвимости и получения вывода в версиях Dubbo 3.x. Данный инструмент предназначен только для исследований и обучения. Приглашаю коллег к обсуждению и буду благодарен за ценные предложения.

Описание инструмента

Инструмент поддерживает полную эксплуатацию CVE-2023-23638 в Dubbo 3.x, включая обнаружение сервисов, эксплуатацию уязвимости и получение вывода. В версиях Dubbo 2.x также возможно использование, но необходимо вручную указать имя сервиса, имя метода и т.д. По этой уязвимости я написал две аналитические статьи:

  1. Эксплуатация уязвимости
  2. Получение вывода

Данный инструмент предназначен только для обучения и не учитывает многие практические аспекты, например:

  1. Использование с произвольными именами сервисов и методов
  2. Вопрос версии компиляции байт-кода Java

В дальнейшем будут обновления

Этот проект больше не будет обновляться. Более полное сканирование и эксплуатация Dubbo будут открыты в другом проекте в будущем. Следите за новостями!

Благодарю коллегу y4tacker за идею нативной десериализации Fastjson.

Командная строка

Эксплуатация одного URL

root@kitploit:~
java -jar CVE-2023-23638.jar TARGET_IP TARGET_PORT COMMAND CHARSET(по умолчанию UTF-8)
пример:
  java -jar CVE-2023-23638.jar 127.0.0.1 20880 whoami

Безопасное обнаружение одного URL (без нанесения ущерба)

root@kitploit:~
java -jar CVE-2023-23638.jar -s TARGET_IP TARGET_PORT
пример:
  java -jar CVE-2023-23638.jar -s 127.0.0.1 20880

Пакетное обнаружение

root@kitploit:~
1.txt:
127.0.0.1:20880
192.168.1.1:20880


java -jar CVE-2023-23638.jar -f FILE_PATH
пример:
  java -jar CVE-2023-23638.jar -f 1.txt

GUI

  1. Внедрение байт-кода изображение

  2. Выполнение команды изображение

Отказ от ответственности

Данный инструмент предназначен только для исследования уязвимостей и обучения. Если вы хотите проверить его работоспособность, пожалуйста, самостоятельно разверните среду-мишень. При использовании инструмента для обнаружения убедитесь, что ваши действия соответствуют местным законам и нормативным актам, и что у вас есть достаточные разрешения. Не сканируйте неавторизованные цели. Если вы совершаете любые незаконные действия при использовании данного инструмента, вы несёте за них полную ответственность. Мы не несём никакой юридической или связанной ответственности.

Справочные документы

  1. https://y4tacker.github.io/2023/03/20/year/2023/3/FastJson%E4%B8%8E%E5%8E%9F%E7%94%9F%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96/
  2. https://y4tacker.github.io/2023/04/26/year/2023/4/FastJson%E4%B8%8E%E5%8E%9F%E7%94%9F%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96-%E4%BA%8C/
Скачать инструмент