
Demonstriert einen Proof-of-Concept-Exploit für CVE-2021-43297, eine Deserialisierungsschwachstelle im Hessian2-Protokoll von Apache Dubbo, mit Angriffs-Endpunkten für Provider und Consumer.
Importieren Sie die beiden Projekte jeweils in zwei Idea-Instanzen.
Starten Sie zuerst den Server, indem Sie org.apache.dubbo.samples.basic.BasicProvider#main ausführen.
Starten Sie dann die Client-Angriffsseite, indem Sie org.apache.dubbo.samples.basic.BasicConsumer#main ausführen.
Effekt:
