Blogs von Hans-Martin Münch
Geschäftsführer von MOGWAI LABS
| 12 min Lesezeit
Schau mal Mama, kein TemplatesImpl
Ausnutzen von Deserialisierungsschwachstellen per JDBC Verbindungen (unter Java 17)
| 7 min Lesezeit
Schwachstellenanalyse: RCE in Ajax.NET Professional
Schwachstelleninformationen zu CVE-2021-23758
| 8 min Lesezeit
Schwachstellenanalyse: Log4Shell
Alles was man über die Log4Shell Schwachstelle (CVE-2021-44228) wissen muss
| 12 min Lesezeit
Schwachstellensuche mit CodeQL
Einsatz von CodeQL-basierender Variantenanalyse zur Identifikation neuer Schwachstellen
| 8 min Lesezeit
Ausnutzung von ungesicherten RCCMD-Installationen
Übernahme von Systemen durch Remote Wartung Software
| 13 min Lesezeit
An Trinhs RMI Registry Filter Bypass
Eine Analyse des von An Trinh auf der Blackhat Europe 2019 vorgestellten Java Gadgets zur Umgehung des RMI Registry Filters
| 7 min Lesezeit
Per Linux SNMP zu Remote Code Execution (RCE)
Wie ein SNMP Write Community String auf Linux Systemen dazu verwendet werden kann um eigenen Code mit Root-Rechten auszuführen
| 16 min Lesezeit
Angriffe auf RMI basierende JMX Dienste
Eine Anleitung zur Kompromittierung von RMI basierenden JMX Diensten
| 23 min Lesezeit
Angriffe auf RMI Dienste nach JEP 290
Kompromittierung von RMI Diensten per Java Deserialisierung
| 5 min Lesezeit
Eine Anleitung zur Moddifikation und Neupacken von iOS-Apps bei Sicherheitsaudits und Penetrationstests