Podalirius
Articles
Writeups
Presse et Conférences
CVEs
|
|
Catégorie: Exploit
Écriture d'un exploit pour RemoteMouse 3.008
December 16, 2021
Dans cet article, nous analyserons un exploit pour RemoteMouse 3.008 permettant le contrôle au clavier non authentifié d'une machine distante.
exploit
remotemouse
reverse engineering
Exploitation de la vulnérabilité de lecture de fichiers sur Adminer avec LOCAL DATA
December 12, 2021
Les versions d'Adminer <= 4.6.2 (corrigé dans la version 4.6.3) permettent à un attaquant d'effectuer une lecture arbitraire de fichier sur le serveur en connectant une base de données MySQL distante à l'Adminer.
Exploiting Micro Focus Enterprise Server Administration (ESA) 1.09.56 to root the host
March 10, 2021
Dans cet article, je vais montrer comment exploiter Micro Focus Enterprise Server Administration (ESA) 1.09.56 pour créer un compte root sur le serveur hôte
exploit
MicroFocus
poc
rce
root
Exploitation de la CVE-2020-14144 - Exécution de code à distance authentifié sur GiTea
February 17, 2021
La fonctionnalité git hook dans Gitea 1.1.0 à 1.12.5 peut permettre l'exécution de code à distance authentifié dans les environnements client où la documentation n'a pas été comprise.
exploit
GiTea
poc