Die letzten Updates, Tools und Ideen von unserer internen Research
Keycloak OAuth CVE CVE-2023-0264
Schwachstellenanalyse: CVE-2023-0264
Analyse einer Impersonierungs-Schwachstelle in Keycloak
Timo Müller
Deserialisierung Java JDBC Connection pools
Schau mal Mama, kein TemplatesImpl
Ausnutzen von Deserialisierungsschwachstellen per JDBC Verbindungen (unter Java 17)
Hans-Martin Münch
Penetrationstest PHP Laravel CMS
Kompromittierung Laravel-basierender Applikationen durch geleakte APP_KEYS
Zugriff auf eine Laravel .env Datei, was jetzt?
.NET Penetrationstest CVE-2021-23758
Schwachstellenanalyse: RCE in Ajax.NET Professional
Schwachstelleninformationen zu CVE-2021-23758
Java JNDI Deserialisierung CVE-2021-44228
Schwachstellenanalyse: Log4Shell
Alles was man über die Log4Shell Schwachstelle (CVE-2021-44228) wissen muss
Java RMI JMX CodeQL
Schwachstellensuche mit CodeQL
Einsatz von CodeQL-basierender Variantenanalyse zur Identifikation neuer Schwachstellen
Timo Müller, Hans-Martin Münch
Penetrationstest RCCMD
Ausnutzung von ungesicherten RCCMD-Installationen
Übernahme von Systemen durch Remote Wartung Software
Java RMI Deserialisierung Gadgets
An Trinhs RMI Registry Filter Bypass
Eine Analyse des von An Trinh auf der Blackhat Europe 2019 vorgestellten Java Gadgets zur Umgehung des RMI Registry Filters
SNMP Linux Penetrationstest Rechteerhöhung
Per Linux SNMP zu Remote Code Execution (RCE)
Wie ein SNMP Write Community String auf Linux Systemen dazu verwendet werden kann um eigenen Code mit Root-Rechten auszuführen
Hans-Martin Münch, Timo Müller
Java RMI JMX Deserialisierung
Angriffe auf RMI basierende JMX Dienste
Eine Anleitung zur Kompromittierung von RMI basierenden JMX Diensten
Java RMI Deserialisierung bsides
Angriffe auf RMI Dienste nach JEP 290
Kompromittierung von RMI Diensten per Java Deserialisierung
Mobile iOS Penetrationstest
Modifikation von iOS Apps
Eine Anleitung zur Moddifikation und Neupacken von iOS-Apps bei Sicherheitsaudits und Penetrationstests
Java Offensive Debugging
jarjarbigs
Ein Tool zum Zusammenführen von JAR Dateien für Java Remote-Debugging Szenarien
Schwachstellenanalyse Exploitentwicklung OXID PHP
Schwachstellenanalyse: CVE-2016-5072
Analyse einer Schwachstelle im OpenSource Shopsystem OXID
Vulnerability research dotCMS Java
Statischer JWT Key in dotCMS
Komm ich unterschreib das für dich
bsides CANAPE workshop
CANAPE Workshop Folien
Folien und Beispiele von unserem CANAPE-Workshop auf der BSides München 2018.