
Log4J CVE-2021-44228 Minecraft PoC
Em Java 16, apenas ataques de desserialização funcionam por padrão usando log4j. Para explorar isso, é necessário que haja uma classe serializável vulnerável no classpath. No estado atual deste repositório, o servidor enviará apenas um objeto de string serializada. Se você encontrar uma classe serializável vulnerável, sinta-se à vontade para criar um pull request.