
Demuestra un exploit de prueba de concepto para CVE-2021-43297, una vulnerabilidad de deserialización en el protocolo Hessian2 de Apache Dubbo, con endpoints de ataque de proveedor y consumidor.
Importe los dos proyectos en dos instancias de IDEA
Primero ejecute org.apache.dubbo.samples.basic.BasicProvider#main para iniciar el servidor
Luego ejecute org.apache.dubbo.samples.basic.BasicConsumer#main para iniciar el cliente atacante
Resultado:
