Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Apache-Dubbo-Hessian2-CVE-2021-43297 — Демонстрирует proof-of-concept эксплойт для CVE-2021-43297, уязвимости десериализации в протоколе Hessian2 Apache Dubbo, с конечными точками атаки провайдера и потребителя. | Kitploit
Инструменты/GitHubGitHub/longofo/apache-dubbo-hessian2-cve-2021-43297
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксплуатация Бинарных Файлов
GitHublongofo/apache-dubbo-hessian2-cve-2021-43297

Apache-Dubbo-Hessian2-CVE-2021-43297

Демонстрирует proof-of-concept эксплойт для CVE-2021-43297, уязвимости десериализации в протоколе Hessian2 Apache Dubbo, с конечными точками атаки провайдера и потребителя.

Репозиторий
4694 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Десериализация при обработке исключений Hessian2 в Apache Dubbo (CVE-2021-43297)

  1. Импортируйте два проекта в два экземпляра IDEA

  2. Сначала запустите org.apache.dubbo.samples.basic.BasicProvider#main, чтобы запустить сервер

  3. Затем запустите org.apache.dubbo.samples.basic.BasicConsumer#main, чтобы запустить клиентскую атакующую сторону

Результат:

https://paper.seebug.org/1814/

Скачать инструмент