ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
Log4J CVE-2021-44228 Minecraft の PoC
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
Java 16 では、log4j を使用したデシリアライゼーション攻撃のみがデフォルトで機能します。これを悪用するには、クラスパスに脆弱なシリアライズ可能クラスが存在する必要があります。 このリポジトリの現時点の状態では、サーバーはシリアライズされた文字列オブジェクトのみを送信します。脆弱なシリアライズ可能クラスを見つけた場合は、お気軽にプルリクエストを作成してください。