Skip to content

Posts with tag: Deserialization

| 17 min read

c3p0, you little rascal

The c3p0 library provides many useful exploitation primitives, deserving more attention

deserialization Java JNDI JSON

| 12 min read

Look Mama, no TemplatesImpl

Exploiting deserialization vulnerabilities in Java 17 and beyond, using JDBC connections

deserialization Java JDBC Connection pools

| 8 min read

Vulnerability notes: Log4Shell

Everything you should know about the Log4Shell vulnerability (CVE-2021-44228)

Java JNDI deserialization CVE-2021-44228 penetration-test

| 14 min read

An Trinh’s RMI Registry Bypass

A closer look at the RMI Registry whitelist bypass gadget from An Trinh’s Blackhat Europe 2019 presentation

Java RMI deserialization Gadgets penetration-test

| 17 min read

Attacking RMI based JMX services

An attack primer on how to hack into RMI based JMX services

Java RMI JMX deserialization penetration-test

| 24 min read

Attacking Java RMI services after JEP 290

An attack primer on how to attack Java RMI services using Java deserialization

Java RMI deserialization bsides penetration-test