MCPcopy Create free account
hub / github.com/YYHYlh/Apache-Dubbo-CVE-2023-23638-exp

github.com/YYHYlh/Apache-Dubbo-CVE-2023-23638-exp @v1.0.2

Chat with this repo
repository ↗ · DeepWiki ↗ · release v1.0.2 ↗ · + Follow
49 symbols 101 edges 5 files 0 documented · 0% updated 2y agov1.0.2 · 2023-06-14★ 2301 open issues

Browse by type

Functions 44 Types & classes 5
What it actually does AI analysis from the code graph — generated when you open this
loading…
README

Apache-Dubbo-CVE-2023-23638-exp

Apache Dubbo (CVE-2023-23638)漏洞利用的工程化实践,覆盖Dubbo 3.x 从服务发现到漏洞利用及回显的过程。本工具仅供研究和学习,欢迎各位师傅前来探讨和提出宝贵的建议。

工具说明

本工具支持CVE-2023-23638在Dubbo 3.x的完整利用,覆盖服务发现到漏洞利用及回显。在Dubbo 2.x版本也可以利用,需要自行传入服务名、方法名等。针对这个漏洞我写了两篇分析文章: 1. 漏洞利用 2. 漏洞回显

本工具仅作学习使用,未考虑诸多实战中的问题,例如: 1. 自定义服务名、方法名利用 2. ~~字节码java编译的版本问题~~

后续会继续更新

感谢y4tacker师傅分享的fastjson原生反序列化思路

命令行

java -jar CVE-2023-23638.jar TARGET_IP TARGET_PORT COMMAND CHARSET(default UTF-8)
e.g.:
  java -jar CVE-2023-23638.jar 127.0.0.1 20880 whoami

GUI

  1. 注入字节码 image

  2. 命令执行 image

免责声明

本工具仅漏洞研究和学习,如您需要测试本工具的可用性,请自行搭建靶机环境。 在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标进行扫描。 如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。

参考文档

  1. https://y4tacker.github.io/2023/03/20/year/2023/3/FastJson%E4%B8%8E%E5%8E%9F%E7%94%9F%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96/
  2. https://y4tacker.github.io/2023/04/26/year/2023/4/FastJson%E4%B8%8E%E5%8E%9F%E7%94%9F%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96-%E4%BA%8C/

Core symbols most depended-on inside this repo

browse all functions →

Shape

Method 44
Class 5

Languages

Java100%

Modules by API surface

src/main/java/poc/evilClass.java19 symbols
src/main/java/exploit/InsertCode.java14 symbols
src/main/java/org/apache/dubbo/common/utils/SerializeSecurityManager.java9 symbols
src/main/java/gui/MainFrame.java4 symbols
src/main/java/exploit/ExecuteCmd.java3 symbols

For agents

$ claude mcp add Apache-Dubbo-CVE-2023-23638-exp \
  -- python -m otcore.mcp_server <graph>

⬇ download graph artifact

Ask about this repo answers extend the page