
PoC-Exploit für CVE-2021-36981: authentifizierte Remote-Codeausführung über unsichere Java-Deserialisierung in Verinice.Pro mithilfe einer C3P0-Gadget-Kette.
Verinice.Pro 1.22.1 Unsichere Java-Deserialisierung nicht vertrauenswürdiger Daten, die zu Remote Code Execution unter Verwendung des C3P0-Gadgets führt (authentifiziert)
PoC-Code zur Ausnutzung der Deserialisierungsschwachstelle.
Siehe https://www.secianus.de/worum-geht-es/aktuelle-meldung/cve-2021-36981-verinicepro-unsafe-java-deserialization und https://verinice.com/en/support/security-advisory