
Log4J CVE-2021-44228 Minecraft PoC
In Java 16, solo gli attacchi di deserializzazione funzionano per impostazione predefinita usando log4j. Per sfruttare questo, è necessario che ci sia una classe serializzabile vulnerabile nel classpath. Nello stato attuale di questo repository, il server invierà solo un oggetto stringa serializzato. Se hai trovato una classe serializzabile vulnerabile, sentiti libero di creare una pull request.