
Apache Dubbo의 Hessian2 프로토콜 역직렬화 취약점인 CVE-2021-43297에 대한 개념 증명 익스플로잇을 시연하며, 공급자(provider) 및 소비자(consumer) 공격 엔드포인트를 포함합니다.
두 프로젝트를 각각 두 개의 idea에 임포트합니다.
먼저 org.apache.dubbo.samples.basic.BasicProvider#main을 실행하여 서버를 시작합니다.
그런 다음 org.apache.dubbo.samples.basic.BasicConsumer#main을 실행하여 클라이언트 공격 측을 시작합니다.
효과:
