
Modifizierter .NET-Deserialisierungs-Payload für CVE-2021-42321, basierend auf ysoserial.net, der Dateien schreibt und Windows Defender umgeht, um Microsoft Exchange Server anzugreifen.
Die TypeConfuse-Kette wird geändert, um in eine Datei zu schreiben, und bypass windows definder deaktiviert den Startvorgang der w3wp.exe.
Überschreiben Sie die Originaldatei von ysoserial.net mit dieser Datei und kompilieren Sie sie neu.
