
CVE-2021-43297 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट प्रदर्शित करता है, जो Apache Dubbo के Hessian2 प्रोटोकॉल में एक deserialization भेद्यता है, जिसमें provider और consumer attack endpoints शामिल हैं।
दोनों प्रोजेक्ट्स को दो अलग-अलग IDEA में इम्पोर्ट करें
पहले org.apache.dubbo.samples.basic.BasicProvider#main चलाकर सर्वर साइड शुरू करें
फिर org.apache.dubbo.samples.basic.BasicConsumer#main चलाकर क्लाइंट अटैक साइड शुरू करें
प्रभाव:
