
Log4J CVE-2021-44228 PoC-эксплойт для Minecraft
В Java 16 по умолчанию с использованием log4j работают только атаки на десериализацию. Для эксплуатации этой уязвимости в classpath должен присутствовать уязвимый сериализуемый класс. В текущем состоянии этого репозитория сервер будет отправлять только сериализованный строковый объект. Если вы нашли уязвимый сериализуемый класс, смело создавайте pull request.