
Apache/Alibaba Dubbo <= 2.7.3 针对 CVE-2021-25641 的 PoC 代码,利用不可信数据反序列化实现 RCE;影响版本 <= 2.7.6,包含不同的利用链(Gadgets)。
Apache/Alibaba Dubbo <= 2.7.3 中 CVE-2021-25641 RCE 的 PoC 代码,利用未受信任数据的反序列化;影响版本 <= 2.7.6,使用不同 Gadget
在 Checkmarx 博客文章 "The 0xDABB of Doom" 中有深入介绍 https://www.checkmarx.com/blog/technical-blog/the-0xdabb-of-doom-cve-2021-25641/