Analyse approfondie de la vulnérabilité de désérialisation Java dans le plugin proxy WebLogic
Une notation CVSS 10.0 représente la menace la plus critique dans l'échelle des vulnérabilités. CVE-2026-21962 affecte spécifiquement le plugin proxy de WebLogic, largement utilisé dans les infrastructures critiques comme les systèmes bancaires et gouvernementaux.
1.1 Décryptage du score CVSS
Le vecteur CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/ ...
Publié le 31 juillet à 13h22
Mécanismes de Réflexion Java et Analyse des Chaînes de Désérialisation
Exploration de la Réflexion en Java
Méthodes fondamentales de l'API Reflection
Chargement de classe : Class.forName(String className) permet d'obtenir une référence vers une classe par son nom complet.
Accès aux méthodes : getMethod(String name, Class>... parameterTypes) pour les méthodes publiques et getDeclaredMethod pour inclure les méth ...
Publié le 31 juillet à 02h05
Exploitation des vulnérabilités de sérialisation PHP
Configuration de l'environnement :
Ce TP sur les vulnérabilités de sérialisation provient d'un défi CTF de 2021. J'ai reproduit l'environnement de test localement en utilisant phpstudy. Les fichiers PHP impliqués sont : index.php, function.php et ma_classe.php
index.php :
<?php
// index.php
ini_set('display_errors', 'on');
include "func ...
Publié le 26 juillet à 20h29
Analyse technique de la vulnérabilité de désérialisation Commons-Collections1
Cette analyse se concentre sur la chaîne d'exploitation Commons-Collections1 (CC1), testée sur un environnement utilisant le JDK 8u65 et la version 3.2.1 de commons-collections.
Le point d'entrée : InvokerTransformer
Le composant central de cette vulnérabilité réside dans la classe InvokerTransformer. Sa méthode transform permet d'exécuter des ...
Publié le 19 juin à 01h44