
Démontre un exploit de preuve de concept pour CVE-2021-43297, une vulnérabilité de désérialisation dans le protocole Hessian2 d'Apache Dubbo, avec des points de terminaison d'attaque fournisseur et consommateur.
Importez les deux projets dans deux instances d'IDEA distinctes
Exécutez d'abord org.apache.dubbo.samples.basic.BasicProvider#main pour démarrer le serveur
Exécutez ensuite org.apache.dubbo.samples.basic.BasicConsumer#main pour démarrer le client d'attaque
Résultat :
