
Exploit PoC para CVE-2021-36981: execução remota de código autenticada via desserialização Java insegura no Verinice.Pro usando uma cadeia de gadgets C3P0.
Verinice.Pro 1.22.1 Desserialização Java insegura de dados não confiáveis, levando à Execução Remota de Código usando o gadget C3P0 (autenticado)
Código PoC para explorar a vulnerabilidade de desserialização.
Veja https://www.secianus.de/worum-geht-es/aktuelle-meldung/cve-2021-36981-verinicepro-unsafe-java-deserialization e https://verinice.com/en/support/security-advisory