Timo Müller

Blogs von Timo Müller

Früherer MOGWAI LABS Mitarbeiter

| 9 min Lesezeit

Schwachstellenanalyse: CVE-2023-0264

Analyse einer Impersonierungs-Schwachstelle in Keycloak

Keycloak OAuth CVE CVE-2023-0264 Penetrationstest

| 12 min Lesezeit

Schwachstellensuche mit CodeQL

Einsatz von CodeQL-basierender Variantenanalyse zur Identifikation neuer Schwachstellen

Java RMI JMX CodeQL

| 7 min Lesezeit

Per Linux SNMP zu Remote Code Execution (RCE)

Wie ein SNMP Write Community String auf Linux Systemen dazu verwendet werden kann um eigenen Code mit Root-Rechten auszuführen

SNMP Linux Penetrationstest Rechteerhöhung

| 7 min Lesezeit

Statischer JWT Key in dotCMS

Komm ich unterschreib das für dich

Vulnerability research dotCMS Java