
Эксплойт PoC для CVE-2021-36981: аутентифицированное удаленное выполнение кода через небезопасную десериализацию Java в Verinice.Pro с использованием цепочки гаджетов C3P0.
Verinice.Pro 1.22.1 Небезопасная десериализация Java из ненадёжных данных, приводящая к удаленному выполнению кода с использованием гаджета C3P0 (аутентифицированный)
PoC-код для эксплуатации уязвимости десериализации.
См. https://www.secianus.de/worum-geht-es/aktuelle-meldung/cve-2021-36981-verinicepro-unsafe-java-deserialization и https://verinice.com/en/support/security-advisory