
Log4J CVE-2021-44228 PoC de Minecraft
En Java 16, solo los ataques de deserialización funcionan por defecto usando log4j. Para explotar esto, debe haber una clase serializable vulnerable en el classpath. En el estado actual de este repositorio, el servidor solo enviará un objeto de cadena serializado. Si encuentras una clase serializable vulnerable, no dudes en crear un pull request.