POC详情: ba6a8fa705a5f686b4e344a1f7cf6de54302ea70

来源
关联漏洞
标题: Apache Dubbo 代码问题漏洞 (CVE-2020-1948)
描述:Apache Dubbo是美国阿帕奇软件(Apache Software)基金会的一款基于Java的轻量级RPC(远程过程调用)框架。该产品提供了基于接口的远程呼叫、容错和负载平衡以及自动服务注册和发现等功能。 Apache Dubbo 2.7.6及之前版本中的反序列化工具hessian存在安全漏洞。远程攻击者可利用该漏洞执行代码。
文件快照

[4.0K] /data/pocs/ba6a8fa705a5f686b4e344a1f7cf6de54302ea70 ├── [4.0K] dubbo-spring-boot-project │   ├── [4.0K] dubbo-spring-boot-actuator │   │   ├── [225K] JMX_HealthEndpoint.png │   │   ├── [2.8K] pom.xml │   │   ├── [ 13K] README.md │   │   └── [4.0K] src │   │   ├── [4.0K] main │   │   │   ├── [4.0K] java │   │   │   │   └── [4.0K] org │   │   │   │   └── [4.0K] apache │   │   │   │   └── [4.0K] dubbo │   │   │   │   └── [4.0K] spring │   │   │   │   └── [4.0K] boot │   │   │   │   └── [4.0K] actuate │   │   │   │   ├── [4.0K] autoconfigure │   │   │   │   │   └── [3.3K] DubboEndpointAnnotationAutoConfiguration.java │   │   │   │   └── [4.0K] endpoint │   │   │   │   ├── [1.6K] DubboConfigsMetadataEndpoint.java │   │   │   │   ├── [1.5K] DubboMetadataEndpoint.java │   │   │   │   ├── [1.6K] DubboPropertiesMetadataEndpoint.java │   │   │   │   ├── [1.7K] DubboReferencesMetadataEndpoint.java │   │   │   │   ├── [1.7K] DubboServicesMetadataEndpoint.java │   │   │   │   └── [1.6K] DubboShutdownEndpoint.java │   │   │   └── [4.0K] resources │   │   │   └── [4.0K] META-INF │   │   │   ├── [ 997] dubbo-endpoints-default.properties │   │   │   └── [ 156] spring.factories │   │   └── [4.0K] test │   │   └── [4.0K] java │   │   └── [4.0K] org │   │   └── [4.0K] apache │   │   └── [4.0K] dubbo │   │   └── [4.0K] spring │   │   └── [4.0K] boot │   │   └── [4.0K] actuate │   │   ├── [4.0K] autoconfigure │   │   │   └── [9.3K] DubboEndpointAnnotationAutoConfigurationTest.java │   │   └── [4.0K] endpoint │   │   └── [2.7K] DubboEndpointTest.java │   ├── [4.0K] dubbo-spring-boot-autoconfigure │   │   ├── [ 83K] config-popup-window.png │   │   ├── [ 59K] mconfig-popup-window.png │   │   ├── [2.6K] pom.xml │   │   ├── [7.5K] README.md │   │   └── [4.0K] src │   │   ├── [4.0K] main │   │   │   ├── [4.0K] java │   │   │   │   └── [4.0K] org │   │   │   │   └── [4.0K] apache │   │   │   │   └── [4.0K] dubbo │   │   │   │   └── [4.0K] spring │   │   │   │   └── [4.0K] boot │   │   │   │   └── [4.0K] autoconfigure │   │   │   │   ├── [3.5K] BinderDubboConfigBinder.java │   │   │   │   ├── [2.6K] DelegatingPropertyResolver.java │   │   │   │   └── [3.8K] DubboRelaxedBinding2AutoConfiguration.java │   │   │   └── [4.0K] resources │   │   │   └── [4.0K] META-INF │   │   │   └── [ 145] spring.factories │   │   └── [4.0K] test │   │   ├── [4.0K] java │   │   │   └── [4.0K] org │   │   │   └── [4.0K] apache │   │   │   └── [4.0K] dubbo │   │   │   └── [4.0K] spring │   │   │   └── [4.0K] boot │   │   │   ├── [4.0K] autoconfigure │   │   │   │   ├── [2.9K] BinderDubboConfigBinderTest.java │   │   │   │   └── [3.8K] DubboRelaxedBinding2AutoConfigurationTest.java │   │   │   ├── [4.0K] context │   │   │   │   └── [4.0K] event │   │   │   │   └── [2.0K] AwaitingNonWebApplicationListenerTest.java │   │   │   ├── [4.0K] env │   │   │   │   └── [4.9K] DubboDefaultPropertiesEnvironmentPostProcessorTest.java │   │   │   └── [4.0K] util │   │   │   └── [2.1K] EnvironmentUtilsTest.java │   │   └── [4.0K] resources │   │   └── [ 154] dubbo.properties │   ├── [4.0K] dubbo-spring-boot-compatible │   │   ├── [4.0K] actuator │   │   │   ├── [2.9K] pom.xml │   │   │   └── [4.0K] src │   │   │   ├── [4.0K] main │   │   │   │   ├── [4.0K] java │   │   │   │   │   └── [4.0K] org │   │   │   │   │   └── [4.0K] apache │   │   │   │   │   └── [4.0K] dubbo │   │   │   │   │   └── [4.0K] spring │   │   │   │   │   └── [4.0K] boot │   │   │   │   │   └── [4.0K] actuate │   │   │   │   │   ├── [4.0K] autoconfigure │   │   │   │   │   │   ├── [2.2K] DubboEndpointAutoConfiguration.java │   │   │   │   │   │   ├── [1.7K] DubboEndpointMetadataAutoConfiguration.java │   │   │   │   │   │   ├── [2.1K] DubboHealthIndicatorAutoConfiguration.java │   │   │   │   │   │   └── [2.0K] DubboMvcEndpointManagementContextConfiguration.java │   │   │   │   │   ├── [4.0K] endpoint │   │   │   │   │   │   ├── [1.7K] DubboEndpoint.java │   │   │   │   │   │   ├── [4.0K] metadata │   │   │   │   │   │   │   ├── [4.4K] AbstractDubboMetadata.java │   │   │   │   │   │   │   ├── [3.3K] DubboConfigsMetadata.java │   │   │   │   │   │   │   ├── [2.3K] DubboMetadata.java │   │   │   │   │   │   │   ├── [1.2K] DubboPropertiesMetadata.java │   │   │   │   │   │   │   ├── [2.7K] DubboReferencesMetadata.java │   │   │   │   │   │   │   ├── [2.6K] DubboServicesMetadata.java │   │   │   │   │   │   │   └── [2.6K] DubboShutdownMetadata.java │   │   │   │   │   │   └── [4.0K] mvc │   │   │   │   │   │   └── [4.4K] DubboMvcEndpoint.java │   │   │   │   │   └── [4.0K] health │   │   │   │   │   ├── [6.6K] DubboHealthIndicator.java │   │   │   │   │   └── [3.1K] DubboHealthIndicatorProperties.java │   │   │   │   └── [4.0K] resources │   │   │   │   └── [4.0K] META-INF │   │   │   │   └── [ 507] spring.factories │   │   │   └── [4.0K] test │   │   │   └── [4.0K] java │   │   │   └── [4.0K] org │   │   │   └── [4.0K] apache │   │   │   └── [4.0K] dubbo │   │   │   └── [4.0K] spring │   │   │   └── [4.0K] boot │   │   │   └── [4.0K] actuate │   │   │   ├── [4.0K] autoconfigure │   │   │   │   └── [9.3K] DubboEndpointAutoConfigurationTest.java │   │   │   └── [4.0K] health │   │   │   └── [3.2K] DubboHealthIndicatorTest.java │   │   ├── [4.0K] autoconfigure │   │   │   ├── [2.7K] pom.xml │   │   │   └── [4.0K] src │   │   │   ├── [4.0K] main │   │   │   │   ├── [4.0K] java │   │   │   │   │   └── [4.0K] org │   │   │   │   │   └── [4.0K] apache │   │   │   │   │   └── [4.0K] dubbo │   │   │   │   │   └── [4.0K] spring │   │   │   │   │   └── [4.0K] boot │   │   │   │   │   ├── [4.0K] autoconfigure │   │   │   │   │   │   ├── [5.3K] DubboAutoConfiguration.java │   │   │   │   │   │   ├── [8.4K] DubboConfigurationProperties.java │   │   │   │   │   │   ├── [2.8K] DubboRelaxedBindingAutoConfiguration.java │   │   │   │   │   │   └── [2.0K] RelaxedDubboConfigBinder.java │   │   │   │   │   ├── [4.0K] beans │   │   │   │   │   │   └── [4.0K] factory │   │   │   │   │   │   └── [4.0K] config │   │   │   │   │   │   ├── [2.5K] DubboConfigBeanCustomizer.java │   │   │   │   │   │   ├── [5.1K] DubboConfigBeanDefinitionConflictProcessor.java │   │   │   │   │   │   └── [1.8K] OverrideBeanDefinitionRegistryPostProcessor.java │   │   │   │   │   ├── [4.0K] context │   │   │   │   │   │   ├── [2.0K] DubboApplicationContextInitializer.java │   │   │   │   │   │   └── [4.0K] event │   │   │   │   │   │   ├── [6.2K] AwaitingNonWebApplicationListener.java │   │   │   │   │   │   ├── [5.2K] DubboConfigBeanDefinitionConflictApplicationListener.java │   │   │   │   │   │   ├── [3.1K] OverrideDubboConfigApplicationListener.java │   │   │   │   │   │   └── [3.4K] WelcomeLogoApplicationListener.java │   │   │   │   │   ├── [4.0K] env │   │   │   │   │   │   └── [6.1K] DubboDefaultPropertiesEnvironmentPostProcessor.java │   │   │   │   │   └── [4.0K] util │   │   │   │   │   ├── [6.6K] DubboUtils.java │   │   │   │   │   └── [4.0K] EnvironmentUtils.java │   │   │   │   └── [4.0K] resources │   │   │   │   └── [4.0K] META-INF │   │   │   │   └── [ 865] spring.factories │   │   │   └── [4.0K] test │   │   │   ├── [4.0K] java │   │   │   │   └── [4.0K] org │   │   │   │   └── [4.0K] apache │   │   │   │   └── [4.0K] dubbo │   │   │   │   └── [4.0K] spring │   │   │   │   └── [4.0K] boot │   │   │   │   ├── [4.0K] autoconfigure │   │   │   │   │   ├── [2.5K] CompatibleDubboAutoConfigurationTest.java │   │   │   │   │   ├── [2.0K] CompatibleDubboAutoConfigurationTestWithoutProperties.java │   │   │   │   │   ├── [8.0K] DubboAutoConfigurationOnMultipleConfigTest.java │   │   │   │   │   ├── [4.6K] DubboAutoConfigurationOnSingleConfigTest.java │   │   │   │   │   └── [3.1K] RelaxedDubboConfigBinderTest.java │   │   │   │   ├── [4.0K] beans │   │   │   │   │   └── [4.0K] factory │   │   │   │   │   └── [4.0K] config │   │   │   │   │   └── [3.3K] DubboConfigBeanDefinitionConflictProcessorTest.java │   │   │   │   ├── [4.0K] context │   │   │   │   │   └── [4.0K] event │   │   │   │   │   ├── [1.9K] AwaitingNonWebApplicationListenerTest.java │   │   │   │   │   ├── [3.4K] DubboConfigBeanDefinitionConflictApplicationListenerTest.java │   │   │   │   │   ├── [2.1K] OverrideDubboConfigApplicationListenerDisableTest.java │   │   │   │   │   ├── [2.2K] OverrideDubboConfigApplicationListenerTest.java │   │   │   │   │   └── [1.6K] WelcomeLogoApplicationListenerTest.java │   │   │   │   ├── [4.0K] env │   │   │   │   │   └── [4.9K] DubboDefaultPropertiesEnvironmentPostProcessorTest.java │   │   │   │   └── [4.0K] util │   │   │   │   ├── [4.9K] DubboUtilsTest.java │   │   │   │   └── [2.1K] EnvironmentUtilsTest.java │   │   │   └── [4.0K] resources │   │   │   └── [4.0K] META-INF │   │   │   ├── [ 48] dubbo.properties │   │   │   └── [4.0K] spring │   │   │   └── [ 605] dubbo-context.xml │   │   └── [2.0K] pom.xml │   ├── [4.0K] dubbo-spring-boot-distribution │   │   ├── [4.0K] assembly │   │   │   ├── [2.0K] bin-release.xml │   │   │   └── [2.4K] source-release.xml │   │   └── [4.2K] pom.xml │   ├── [4.0K] dubbo-spring-boot-parent │   │   └── [ 19K] pom.xml │   ├── [4.0K] dubbo-spring-boot-samples │   │   ├── [4.0K] auto-configure-samples │   │   │   ├── [4.0K] consumer-sample │   │   │   │   ├── [2.9K] pom.xml │   │   │   │   └── [4.0K] src │   │   │   │   └── [4.0K] main │   │   │   │   ├── [4.0K] java │   │   │   │   │   └── [4.0K] org │   │   │   │   │   └── [4.0K] apache │   │   │   │   │   └── [4.0K] dubbo │   │   │   │   │   └── [4.0K] spring │   │   │   │   │   └── [4.0K] boot │   │   │   │   │   └── [4.0K] demo │   │   │   │   │   └── [4.0K] consumer │   │   │   │   │   └── [4.0K] bootstrap │   │   │   │   │   └── [2.4K] DubboAutoConfigurationConsumerBootstrap.java │   │   │   │   └── [4.0K] resources │   │   │   │   └── [ 69] application.yml │   │   │   ├── [1.7K] pom.xml │   │   │   └── [4.0K] provider-sample │   │   │   ├── [3.1K] pom.xml │   │   │   └── [4.0K] src │   │   │   └── [4.0K] main │   │   │   ├── [4.0K] java │   │   │   │   └── [4.0K] org │   │   │   │   └── [4.0K] apache │   │   │   │   └── [4.0K] dubbo │   │   │   │   └── [4.0K] spring │   │   │   │   └── [4.0K] boot │   │   │   │   └── [4.0K] demo │   │   │   │   └── [4.0K] provider │   │   │   │   ├── [4.0K] bootstrap │   │   │   │   │   └── [1.4K] DubboAutoConfigurationProviderBootstrap.java │   │   │   │   └── [4.0K] service │   │   │   │   └── [1.9K] DefaultDemoService.java │   │   │   └── [4.0K] resources │   │   │   └── [ 513] application.properties │   │   ├── [4.0K] dubbo-registry-nacos-samples │   │   │   ├── [4.0K] consumer-sample │   │   │   │   ├── [3.4K] pom.xml │   │   │   │   └── [4.0K] src │   │   │   │   └── [4.0K] main │   │   │   │   ├── [4.0K] java │   │   │   │   │   └── [4.0K] org │   │   │   │   │   └── [4.0K] apache │   │   │   │   │   └── [4.0K] dubbo │   │   │   │   │   └── [4.0K] spring │   │   │   │   │   └── [4.0K] boot │   │   │   │   │   └── [4.0K] demo │   │   │   │   │   └── [4.0K] consumer │   │   │   │   │   └── [4.0K] bootstrap │   │   │   │   │   └── [1.8K] DubboRegistryNacosConsumerBootstrap.java │   │   │   │   └── [4.0K] resources │   │   │   │   └── [ 214] application.yml │   │   │   ├── [1.7K] pom.xml │   │   │   └── [4.0K] provider-sample │   │   │   ├── [3.4K] pom.xml │   │   │   └── [4.0K] src │   │   │   └── [4.0K] main │   │   │   ├── [4.0K] java │   │   │   │   └── [4.0K] org │   │   │   │   └── [4.0K] apache │   │   │   │   └── [4.0K] dubbo │   │   │   │   └── [4.0K] spring │   │   │   │   └── [4.0K] boot │   │   │   │   └── [4.0K] demo │   │   │   │   └── [4.0K] provider │   │   │   │   ├── [4.0K] bootstrap │   │   │   │   │   └── [1.4K] DubboRegistryNacosProviderBootstrap.java │   │   │   │   └── [4.0K] service │   │   │   │   └── [1.5K] DefaultDemoService.java │   │   │   └── [4.0K] resources │   │   │   └── [ 670] application.properties │   │   ├── [4.0K] dubbo-registry-zookeeper-samples │   │   │   ├── [4.0K] consumer-sample │   │   │   │   ├── [3.4K] pom.xml │   │   │   │   └── [4.0K] src │   │   │   │   └── [4.0K] main │   │   │   │   ├── [4.0K] java │   │   │   │   │   └── [4.0K] org │   │   │   │   │   └── [4.0K] apache │   │   │   │   │   └── [4.0K] dubbo │   │   │   │   │   └── [4.0K] spring │   │   │   │   │   └── [4.0K] boot │   │   │   │   │   └── [4.0K] demo │   │   │   │   │   └── [4.0K] consumer │   │   │   │   │   └── [4.0K] bootstrap │   │   │   │   │   └── [1.8K] DubboRegistryZooKeeperConsumerBootstrap.java │   │   │   │   └── [4.0K] resources │   │   │   │   └── [ 305] application.yml │   │   │   ├── [1.7K] pom.xml │   │   │   └── [4.0K] provider-sample │   │   │   ├── [3.4K] pom.xml │   │   │   └── [4.0K] src │   │   │   └── [4.0K] main │   │   │   ├── [4.0K] java │   │   │   │   └── [4.0K] org │   │   │   │   └── [4.0K] apache │   │   │   │   └── [4.0K] dubbo │   │   │   │   └── [4.0K] spring │   │   │   │   └── [4.0K] boot │   │   │   │   └── [4.0K] demo │   │   │   │   └── [4.0K] provider │   │   │   │   ├── [4.0K] bootstrap │   │   │   │   │   ├── [1.9K] DubboRegistryZooKeeperProviderBootstrap.java │   │   │   │   │   └── [7.7K] EmbeddedZooKeeper.java │   │   │   │   └── [4.0K] service │   │   │   │   └── [1.5K] DefaultDemoService.java │   │   │   └── [4.0K] resources │   │   │   └── [ 744] application.properties │   │   ├── [4.0K] externalized-configuration-samples │   │   │   ├── [4.0K] consumer-sample │   │   │   │   ├── [3.3K] pom.xml │   │   │   │   └── [4.0K] src │   │   │   │   └── [4.0K] main │   │   │   │   ├── [4.0K] java │   │   │   │   │   └── [4.0K] org │   │   │   │   │   └── [4.0K] apache │   │   │   │   │   └── [4.0K] dubbo │   │   │   │   │   └── [4.0K] spring │   │   │   │   │   └── [4.0K] boot │   │   │   │   │   └── [4.0K] demo │   │   │   │   │   └── [4.0K] consumer │   │   │   │   │   └── [4.0K] bootstrap │   │   │   │   │   └── [2.3K] DubboExternalizedConfigurationConsumerBootstrap.java │   │   │   │   └── [4.0K] resources │   │   │   │   └── [ 783] application.yml │   │   │   ├── [1.7K] pom.xml │   │   │   └── [4.0K] provider-sample │   │   │   ├── [2.9K] pom.xml │   │   │   └── [4.0K] src │   │   │   └── [4.0K] main │   │   │   ├── [4.0K] java │   │   │   │   └── [4.0K] org │   │   │   │   └── [4.0K] apache │   │   │   │   └── [4.0K] dubbo │   │   │   │   └── [4.0K] spring │   │   │   │   └── [4.0K] boot │   │   │   │   └── [4.0K] demo │   │   │   │   └── [4.0K] provider │   │   │   │   ├── [4.0K] bootstrap │   │   │   │   │   └── [1.4K] DubboExternalizedConfigurationProviderBootstrap.java │   │   │   │   └── [4.0K] service │   │   │   │   └── [1.5K] DefaultDemoService.java │   │   │   └── [4.0K] resources │   │   │   └── [ 577] application.properties │   │   ├── [2.9K] pom.xml │   │   └── [4.0K] sample-api │   │   ├── [1.4K] pom.xml │   │   └── [4.0K] src │   │   └── [4.0K] main │   │   └── [4.0K] java │   │   └── [4.0K] org │   │   └── [4.0K] apache │   │   └── [4.0K] dubbo │   │   └── [4.0K] spring │   │   └── [4.0K] boot │   │   └── [4.0K] demo │   │   └── [4.0K] consumer │   │   └── [1.0K] DemoService.java │   ├── [4.0K] dubbo-spring-boot-starter │   │   └── [2.0K] pom.xml │   ├── [ 11K] LICENSE │   ├── [6.4K] mvnw │   ├── [4.9K] mvnw.cmd │   ├── [ 165] NOTICE │   ├── [7.7K] pom.xml │   ├── [9.5K] README_CN.md │   └── [9.5K] README.md └── [2.2K] exp.py 243 directories, 130 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。