
Модифицированная полезная нагрузка десериализации .NET для CVE-2021-42321, основанная на ysoserial.net, которая записывает файлы и обходит Windows Defender для атаки на Microsoft Exchange Server.
Цепочка TypeConfuse изменена на запись в файл, обход Windows Defender путем запрета запуска процесса w3wp.exe.
Замените этим файлом оригинальный файл ysoserial.net и перекомпилируйте.
