Posts mit Tag: Java

| 12 min Lesezeit

JNDI Mind Tricks

Mehr Shells in Java Anwendungen durch ROGUE JNDI NG

Java JNDI Offensive

| 12 min Lesezeit

Schau mal Mama, kein TemplatesImpl

Ausnutzen von Deserialisierungsschwachstellen per JDBC Verbindungen (unter Java 17)

Deserialisierung Java JDBC Connection pools

| 8 min Lesezeit

Schwachstellenanalyse: Log4Shell

Alles was man über die Log4Shell Schwachstelle (CVE-2021-44228) wissen muss

Java JNDI Deserialisierung CVE-2021-44228 Penetrationstest

| 12 min Lesezeit

Schwachstellensuche mit CodeQL

Einsatz von CodeQL-basierender Variantenanalyse zur Identifikation neuer Schwachstellen

Java RMI JMX CodeQL

| 13 min Lesezeit

An Trinhs RMI Registry Filter Bypass

Eine Analyse des von An Trinh auf der Blackhat Europe 2019 vorgestellten Java Gadgets zur Umgehung des RMI Registry Filters

Java RMI Deserialisierung Gadgets Penetrationstest

| 16 min Lesezeit

Angriffe auf RMI basierende JMX Dienste

Eine Anleitung zur Kompromittierung von RMI basierenden JMX Diensten

Java RMI JMX Deserialisierung Penetrationstest

| 23 min Lesezeit

Angriffe auf RMI Dienste nach JEP 290

Kompromittierung von RMI Diensten per Java Deserialisierung

Java RMI Deserialisierung bsides Penetrationstest

| 4 min Lesezeit

jarjarbigs

Ein Tool zum Zusammenführen von JAR Dateien für Java Remote-Debugging Szenarien

Java Offensive Debugging

| 7 min Lesezeit

Statischer JWT Key in dotCMS

Komm ich unterschreib das für dich

Vulnerability research dotCMS Java