
Log4J CVE-2021-44228 Minecraft PoC
Java 16 में केवल डिसीरियलाइज़ेशन हमले डिफ़ॉल्ट रूप से log4j का उपयोग करके काम करते हैं। इसका शोषण करने के लिए क्लासपाथ में एक कमजोर सीरियलाइज़ेबल क्लास होनी चाहिए। इस रिपॉजिटरी की वर्तमान स्थिति में सर्वर केवल एक सीरियलाइज़्ड स्ट्रिंग ऑब्जेक्ट भेजेगा। यदि आपको कोई कमजोर सीरियलाइज़ेबल क्लास मिलती है तो बेझिझक एक पुल रिक्वेस्ट बनाएं।