Cadeia de Exploração URLDNS em Java

Princípio A técnica URLDNS em Java emprega deserialização via readObject combinada com consultas DNS para detectar pontos vulneráveis de deserialização. Suas características principais incluem: Limitada a iniciar solicitações DNS, sem capacidade para outras explorações. Compatível com qualquer versão do JDK, utilizando apenas clases internas d ...

Publicado em 7-23 15:39

Auditoria de Código Java: Cadeia de Chamada TransformedMap no Commons Collections para Exploração de Deserialização

No contexto de vulnerabilidades de deserialização em Java, a biblioteca Commons Collections oferece classes que podem ser exploradas para execução remota de código. A classe TransformedMap, em particular, permite a execução de operações de transformação quando métodos como put ou checkSetValue são invocados. TransformedMap é uma implementação d ...

Publicado em 7-9 18:29