
Демонстрирует proof-of-concept эксплойт для CVE-2021-43297, уязвимости десериализации в протоколе Hessian2 Apache Dubbo, с конечными точками атаки провайдера и потребителя.
Импортируйте два проекта в два экземпляра IDEA
Сначала запустите org.apache.dubbo.samples.basic.BasicProvider#main, чтобы запустить сервер
Затем запустите org.apache.dubbo.samples.basic.BasicConsumer#main, чтобы запустить клиентскую атакующую сторону
Результат:
