
Modifizierter ysoserial.net Payload-Generator, der CVE-2021-42321 (Typverwirrung bei Microsoft Exchange Server) mit einer File-Write-Kette und Windows Defender-Umgehung für w3wp.exe ausnutzt.
Die TypeConfuse-Kette wird geändert, um in eine Datei zu schreiben, und bypass windows definder deaktiviert den Startvorgang der w3wp.exe.
Überschreiben Sie die Originaldatei von ysoserial.net mit dieser Datei und kompilieren Sie sie neu.
