De l'évasion de sandbox Java à l'administration du domaine
Une vulnérabilité dans le moteur de recherche d'Elastic Search permet, après un mouvement latéral, de prendre la main sur une machine et de récupérer les credentials d'un administrateur de domaine.
Senior Pentester | OSEP, OSCP, CRTO | CyberSec Enthusiast
5 ansTrès bien expliqué, Gj ! #UpdateYourServices
ESILV@CampusCyber - ISO27001 LI - IOT & TRUST
5 ansNicolas Travers 😉