
Dimostra un exploit proof-of-concept per CVE-2021-43297, una vulnerabilità di deserializzazione nel protocollo Hessian2 di Apache Dubbo, con endpoint di attacco provider e consumer.
Importa i due progetti in due IDE separati
Esegui prima org.apache.dubbo.samples.basic.BasicProvider#main per avviare il server
Esegui poi org.apache.dubbo.samples.basic.BasicConsumer#main per avviare il client di attacco
Risultato:
