Analyse approfondie de la vulnérabilité de désérialisation Java dans le plugin proxy WebLogic

Une notation CVSS 10.0 représente la menace la plus critique dans l'échelle des vulnérabilités. CVE-2026-21962 affecte spécifiquement le plugin proxy de WebLogic, largement utilisé dans les infrastructures critiques comme les systèmes bancaires et gouvernementaux. 1.1 Décryptage du score CVSS Le vecteur CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/ ...

Publié le 31 juillet à 13h22

Mécanismes de Réflexion Java et Analyse des Chaînes de Désérialisation

Exploration de la Réflexion en Java Méthodes fondamentales de l'API Reflection Chargement de classe : Class.forName(String className) permet d'obtenir une référence vers une classe par son nom complet. Accès aux méthodes : getMethod(String name, Class>... parameterTypes) pour les méthodes publiques et getDeclaredMethod pour inclure les méth ...

Publié le 31 juillet à 02h05

Exploitation des vulnérabilités de sérialisation PHP

Configuration de l'environnement : Ce TP sur les vulnérabilités de sérialisation provient d'un défi CTF de 2021. J'ai reproduit l'environnement de test localement en utilisant phpstudy. Les fichiers PHP impliqués sont : index.php, function.php et ma_classe.php index.php : <?php // index.php ini_set('display_errors', 'on'); include "func ...

Publié le 26 juillet à 20h29

Analyse technique de la vulnérabilité de désérialisation Commons-Collections1

Cette analyse se concentre sur la chaîne d'exploitation Commons-Collections1 (CC1), testée sur un environnement utilisant le JDK 8u65 et la version 3.2.1 de commons-collections. Le point d'entrée : InvokerTransformer Le composant central de cette vulnérabilité réside dans la classe InvokerTransformer. Sa méthode transform permet d'exécuter des ...

Publié le 19 juin à 01h44