Уязвимости десериализации: эксплуатация через ysoserial, phpggc и построение gadget chain

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Матрёшка, разобранная на тёмном антистатическом коврике: внешняя оболочка с трафаретной надписью, рядом три фигуры меньшего размера, последняя с миниатюрной платой. Тёплый свет лампы и бирюзовое св...



📦 Непонятный blob в cookie, ysoserial, и через полминуты — reverse shell на WebLogic. Десериализация RCE — это когда приложение берёт пользовательские данные и вызывает readObject(). Остальное делает gadget chain.

Как читать сигнатуры...


Уязвимости десериализации: эксплуатация через ysoserial, phpggc и построение gadget chain

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх