Cadeia de Exploração URLDNS em Java
Princípio
A técnica URLDNS em Java emprega deserialização via readObject combinada com consultas DNS para detectar pontos vulneráveis de deserialização. Suas características principais incluem:
Limitada a iniciar solicitações DNS, sem capacidade para outras explorações.
Compatível com qualquer versão do JDK, utilizando apenas clases internas d ...
Publicado em 7-23 15:39
Auditoria de Código Java: Cadeia de Chamada TransformedMap no Commons Collections para Exploração de Deserialização
No contexto de vulnerabilidades de deserialização em Java, a biblioteca Commons Collections oferece classes que podem ser exploradas para execução remota de código. A classe TransformedMap, em particular, permite a execução de operações de transformação quando métodos como put ou checkSetValue são invocados.
TransformedMap é uma implementação d ...
Publicado em 7-9 18:29