原文:Dubbo反序列化漏洞(CVE-2019-17564) 重現

. 下載官方 demo 代碼 暴出的漏洞是 http 協議的,故使用 http 的 demo 來重現 https: github.com apache dubbo samples tree master java dubbo samples http dubbo 版本改成 . . 之前的版本,比如: . . 在項目 pom 中添加commons collections 依賴 測試漏洞用 運行 d ...

2020-02-28 11:05 0 4007 推薦指數:

查看詳情

CVE-2019-17564:Apache Dubbo反序列化漏洞復現

0x00 漏洞背景 ①iiDubbo是一款高性能、輕量1級的開源java Rpc分布式服務框架。 ②核心功能: ◉ 面向接口的遠程過程調用 ◉ 集群容錯和負載均衡 ◉ 服務自動注冊與發現 ③特點: ◉ 使用分層的架構模式,使得各個層次之間實現最大限度的解耦。 ◉ 將服務抽象為服務提供者 ...

Thu Mar 12 07:57:00 CST 2020 0 1273
漏洞復現|Dubbo反序列化漏洞CVE-2019-17564

01漏洞描述 — Apache Dubbo支持多種協議,官方推薦使用Dubbo協議.Apache Dubbo HTTP協議中的一個反序列化漏洞CVE-2019-17564),該漏洞的主要原因在於當Apache Dubbo啟用HTTP協議之后,Apache Dubbo對消 ...

Sat Feb 15 00:19:00 CST 2020 0 5083
Weblogic反序列化漏洞CVE-2019-2725)

Weblogic反序列化漏洞 0x00 漏洞描述   CVE-2019-2725是一個Oracle weblogic反序列化遠程命令執行漏洞,這個漏洞依舊是根據weblogic的xmldecoder反序列化漏洞,通過針對Oracle官網歷年來的補丁構造payload來繞過。 0x01 影響 ...

Tue Jun 02 04:01:00 CST 2020 0 9293
[CVE-2020-1948] Apache Dubbo 反序列化漏洞分析

[CVE-2020-1948] Apache Dubbo 反序列化漏洞分析 簡介 Dubbo 是一款高性能、輕量級的開源 Java RPC 框架,它提供了三大核心能力:面向接口的遠程方法調用,智能容錯和負載均衡,以及服務自動注冊和發現。 POC https ...

Wed Jun 24 08:29:00 CST 2020 0 2429
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM