
Demonstra um exploit de prova de conceito para CVE-2021-43297, uma vulnerabilidade de desserialização no protocolo Hessian2 do Apache Dubbo, com endpoints de ataque de provedor e consumidor.
Importe os dois projetos em duas instâncias do IDEA
Primeiro, execute org.apache.dubbo.samples.basic.BasicProvider#main para iniciar o servidor
Em seguida, execute org.apache.dubbo.samples.basic.BasicConsumer#main para iniciar o cliente atacante
Resultado:
