
PoC exploit para CVE-2021-36981: ejecución remota de código autenticada mediante deserialización insegura de Java en Verinice.Pro usando una cadena de gadgets C3P0.
Verinice.Pro 1.22.1 Deserialización insegura de Java de datos no confiables, que lleva a Ejecución Remota de Código usando el gadget C3P0 (autenticado)
Código PoC para explotar la vulnerabilidad de deserialización.
Ver https://www.secianus.de/worum-geht-es/aktuelle-meldung/cve-2021-36981-verinicepro-unsafe-java-deserialization y https://verinice.com/en/support/security-advisory