
CVE-2021-43297(Apache Dubbo の Hessian2 プロトコルにおける逆シリアル化の脆弱性)に対する概念実証エクスプロイトを実演し、プロバイダーおよびコンシューマーの攻撃エンドポイントを備えています。
2つのプロジェクトをそれぞれ2つのideaにインポートする
最初にorg.apache.dubbo.samples.basic.BasicProvider#mainを実行してサーバー側を起動する
次にorg.apache.dubbo.samples.basic.BasicConsumer#mainを実行してクライアント攻撃側を起動する
効果:
