Exploitation des vulnérabilités GitLab : lecture arbitraire de fichiers et exécution de code à distance
GitLab, plateforme de gestion de dépôts Git, a introduit dans la version 8.9 une fonctionnalité d’export et d’import de projets. Une mauvaise gestion des liens symboliques présents dans les archives tar.gz permet à un utilisateur authentifié d’extraire des fichiers hors du répertoire prévu, et donc de lire des fichiers sensibles du serveur. Les ...
Publié le 10 septembre à 21h27
Analyse approfondie de la vulnérabilité de désérialisation Java dans le plugin proxy WebLogic
Une notation CVSS 10.0 représente la menace la plus critique dans l'échelle des vulnérabilités. CVE-2026-21962 affecte spécifiquement le plugin proxy de WebLogic, largement utilisé dans les infrastructures critiques comme les systèmes bancaires et gouvernementaux.
1.1 Décryptage du score CVSS
Le vecteur CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/ ...
Publié le 31 juillet à 13h22
Exploitation de vulnérabilités web dans un environnement CTF
Initialisation d'une attaque client-side
Pour manipuler les éléments de page via le DOM, on peut utiliser des sélecteurs JavaScript. Par exemple, pour modifier le contenu d'un champ de saisie :
document.querySelector('textarea').value = "commande_speciale";
Exploration d'un service web spécifique
L'accès à une route dédiée peut révél ...
Publié le 29 juillet à 19h25
Injection de SSI : Vulnérabilités et Exploitation
La technique Server Side Includes (SSI) est une méthode de développement web côté serveur permettant d'intégrer dynamiquement du contenu dans des pages HTML. Bien que moins courante aujourd'hui, elle peut encore présenter des vulnérabilités si elle n'est pas correctement configurée.
Principes fondamentaux du SSI
Le SSI permet d'insérer des inst ...
Publié le 29 juillet à 04h29
Analyse technique de la vulnérabilité de désérialisation Commons-Collections1
Cette analyse se concentre sur la chaîne d'exploitation Commons-Collections1 (CC1), testée sur un environnement utilisant le JDK 8u65 et la version 3.2.1 de commons-collections.
Le point d'entrée : InvokerTransformer
Le composant central de cette vulnérabilité réside dans la classe InvokerTransformer. Sa méthode transform permet d'exécuter des ...
Publié le 19 juin à 01h44