RCE via Deserialization in App X
Chain di deserializzazione non sicura che porta a RCE su server interno. PHP unserialize + gadget chain.
read_more →
__ __ ______ __ ______ ______
/\ \/ \ /\ ___\ /\ \ /\ ___\ /\ ___\
\ \ _ \ \ \ __\ \ \ \____ \ \ __\ \ \ __\
\ \ \ \ \ \ \_____\ \ \_____\ \ \_____\ \ \_____\
\/_/ \/_/ \/_____/ \/_____/ \/_____/ \/_____/
$ whoami
|
$ cat about.txt
$ _
[ PENETRATION TESTER | BUG BOUNTY | CVE HUNTER ]
// Vulnerability writeups & technical posts
Chain di deserializzazione non sicura che porta a RCE su server interno. PHP unserialize + gadget chain.
read_more →Bypass dei filtri SSRF per raggiungere metadata endpoint su AWS/GCP. Stealing instance credentials.
read_more →IDOR su endpoint API che esponeva dati di tutti gli utenti. Impact: PII, payment info.
read_more →// Public vulnerabilities credited
| CVE ID | PRODUCT | TYPE | SEVERITY | YEAR |
|---|---|---|---|---|
| CVE-2024-XXXX | Vendor Product Name | RCE / Auth Bypass | CRITICAL | 2024 |
| CVE-2023-XXXX | Another Software | SSRF / XSS | HIGH | 2023 |
| CVE-2023-YYYY | Web Framework | IDOR / Info Disclosure | MEDIUM | 2023 |
// Get in touch for collab, talks, or responsible disclosure
PGP key available on request