
Log4J CVE-2021-44228 Minecraft PoC
In Java 16 funktionieren standardmäßig nur Deserialisierungsangriffe mithilfe von log4j. Um dies auszunutzen, muss sich eine angreifbare serialisierbare Klasse im Klassenpfad befinden. Im aktuellen Zustand dieses Repositorys sendet der Server nur ein serialisiertes String-Objekt. Wenn Sie eine angreifbare serialisierbare Klasse gefunden haben, können Sie gerne einen Pull Request erstellen.