
PoC 漏洞利用程序,针对 CVE-2021-36981:通过 Verinice.Pro 中不安全的 Java 反序列化,利用 C3P0 gadget 链实现认证后的远程代码执行。
Verinice.Pro 1.22.1 不安全的Java反序列化不受信任数据,通过C3P0 gadget导致远程代码执行(需经过身份验证)
利用该反序列化漏洞的PoC代码。
详情参见 https://www.secianus.de/worum-geht-es/aktuelle-meldung/cve-2021-36981-verinicepro-unsafe-java-deserialization 和 https://verinice.com/en/support/security-advisory