Hans-Martin Münch

Blogs von Hans-Martin Münch

Geschäftsführer von MOGWAI LABS

| 12 min Lesezeit

Schau mal Mama, kein TemplatesImpl

Ausnutzen von Deserialisierungsschwachstellen per JDBC Verbindungen (unter Java 17)

Deserialisierung Java JDBC Connection pools

| 7 min Lesezeit

Schwachstellenanalyse: RCE in Ajax.NET Professional

Schwachstelleninformationen zu CVE-2021-23758

.NET Penetrationstest CVE-2021-23758

| 8 min Lesezeit

Schwachstellenanalyse: Log4Shell

Alles was man über die Log4Shell Schwachstelle (CVE-2021-44228) wissen muss

Java JNDI Deserialisierung CVE-2021-44228 Penetrationstest

| 12 min Lesezeit

Schwachstellensuche mit CodeQL

Einsatz von CodeQL-basierender Variantenanalyse zur Identifikation neuer Schwachstellen

Java RMI JMX CodeQL

| 8 min Lesezeit

Ausnutzung von ungesicherten RCCMD-Installationen

Übernahme von Systemen durch Remote Wartung Software

Penetrationstest RCCMD

| 13 min Lesezeit

An Trinhs RMI Registry Filter Bypass

Eine Analyse des von An Trinh auf der Blackhat Europe 2019 vorgestellten Java Gadgets zur Umgehung des RMI Registry Filters

Java RMI Deserialisierung Gadgets Penetrationstest

| 7 min Lesezeit

Per Linux SNMP zu Remote Code Execution (RCE)

Wie ein SNMP Write Community String auf Linux Systemen dazu verwendet werden kann um eigenen Code mit Root-Rechten auszuführen

SNMP Linux Penetrationstest Rechteerhöhung

| 16 min Lesezeit

Angriffe auf RMI basierende JMX Dienste

Eine Anleitung zur Kompromittierung von RMI basierenden JMX Diensten

Java RMI JMX Deserialisierung Penetrationstest

| 23 min Lesezeit

Angriffe auf RMI Dienste nach JEP 290

Kompromittierung von RMI Diensten per Java Deserialisierung

Java RMI Deserialisierung bsides Penetrationstest

| 5 min Lesezeit

Modifikation von iOS Apps

Eine Anleitung zur Moddifikation und Neupacken von iOS-Apps bei Sicherheitsaudits und Penetrationstests

Mobile iOS Penetrationstest

| 4 min Lesezeit

jarjarbigs

Ein Tool zum Zusammenführen von JAR Dateien für Java Remote-Debugging Szenarien

Java Offensive Debugging

| 10 min Lesezeit

Schwachstellenanalyse: CVE-2016-5072

Analyse einer Schwachstelle im OpenSource Shopsystem OXID

Schwachstellenanalyse Exploitentwicklung OXID PHP Logischer Fehler Mass assignment

| 1 min Lesezeit

CANAPE Workshop Folien

Folien und Beispiele von unserem CANAPE-Workshop auf der BSides München 2018.

bsides CANAPE workshop