原文:Dubbo反序列化漏洞(CVE-2019-17564) 重现

. 下载官方 demo 代码 暴出的漏洞是 http 协议的,故使用 http 的 demo 来重现 https: github.com apache dubbo samples tree master java dubbo samples http dubbo 版本改成 . . 之前的版本,比如: . . 在项目 pom 中添加commons collections 依赖 测试漏洞用 运行 d ...

2020-02-28 11:05 0 4007 推荐指数:

查看详情

CVE-2019-17564:Apache Dubbo反序列化漏洞复现

0x00 漏洞背景 ①iiDubbo是一款高性能、轻量1级的开源java Rpc分布式服务框架。 ②核心功能: ◉ 面向接口的远程过程调用 ◉ 集群容错和负载均衡 ◉ 服务自动注册与发现 ③特点: ◉ 使用分层的架构模式,使得各个层次之间实现最大限度的解耦。 ◉ 将服务抽象为服务提供者 ...

Thu Mar 12 07:57:00 CST 2020 0 1273
漏洞复现|Dubbo反序列化漏洞CVE-2019-17564

01漏洞描述 — Apache Dubbo支持多种协议,官方推荐使用Dubbo协议.Apache Dubbo HTTP协议中的一个反序列化漏洞CVE-2019-17564),该漏洞的主要原因在于当Apache Dubbo启用HTTP协议之后,Apache Dubbo对消 ...

Sat Feb 15 00:19:00 CST 2020 0 5083
Weblogic反序列化漏洞CVE-2019-2725)

Weblogic反序列化漏洞 0x00 漏洞描述   CVE-2019-2725是一个Oracle weblogic反序列化远程命令执行漏洞,这个漏洞依旧是根据weblogic的xmldecoder反序列化漏洞,通过针对Oracle官网历年来的补丁构造payload来绕过。 0x01 影响 ...

Tue Jun 02 04:01:00 CST 2020 0 9293
[CVE-2020-1948] Apache Dubbo 反序列化漏洞分析

[CVE-2020-1948] Apache Dubbo 反序列化漏洞分析 简介 Dubbo 是一款高性能、轻量级的开源 Java RPC 框架,它提供了三大核心能力:面向接口的远程方法调用,智能容错和负载均衡,以及服务自动注册和发现。 POC https ...

Wed Jun 24 08:29:00 CST 2020 0 2429
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM