Qualunque utente di dominio può chiedere a Kerberos un ticket cifrato con la password di un account di servizio, portarselo a casa e attaccarlo offline. Nessun exploit, nessun rumore sull'endpoint. Come funziona il protocollo che lo rende possibile e perché la difesa è quasi tutta nella lunghezza della password.
leggi tutto »
Un JWT è sicuro solo quanto il codice che ne verifica la firma. Due difetti ricorrenti — alg:none e la confusione RS256/HS256 — permettono di forgiare token validi senza conoscere nessun segreto. Perché nascono, come si sfruttano, e la regola sola che li chiude entrambi.
leggi tutto »
La CPU esegue in anticipo istruzioni che poi annulla — ma la cache conserva le tracce. Spectre v1 trasforma quelle tracce in una lettura di memoria oltre i confini, attraversando persino i limiti di un sandbox. Come funziona la finestra speculativa, il gadget flush+reload, e perché la mitigazione costa prestazioni.
leggi tutto »
La tcache di glibc è veloce perché è ingenua. Una singola free-after-free ti lascia falsificare il puntatore next di un chunk e far restituire a malloc un indirizzo che scegli tu. Dettaglio di come funziona la freelist, cosa ha cambiato il safe-linking del 2020, e come lo si aggira ancora.
leggi tutto »
NX ha reso lo stack non eseguibile e la shellcode classica è morta. Il return-oriented programming la resuscita riusando pezzi del binario già mappati. Ecco come si concatena una catena, come si sconfigge ASLR con un leak, e perché ret2csu ti salva quando i gadget scarseggiano.
leggi tutto »
Quando l'input dell'utente finisce concatenato in una query, l'attaccante riscrive la logica SQL. UNION per estrarre dati, blind booleano e time-based quando non vedi output.
leggi tutto »
Iniettare JavaScript che gira nel browser della vittima. Tre varianti per dove vive il payload, una sola difesa che conta: encoding nel contesto giusto.
leggi tutto »
Il browser allega i cookie a ogni richiesta, anche a quelle partite da un altro sito. Senza un token, un form nascosto esegue azioni come l'utente loggato.
leggi tutto »
Se il server recupera un URL fornito dall'utente, può essere costretto a raggiungere servizi interni — incluso l'endpoint metadata del cloud che espone le credenziali.
leggi tutto »
Un parser XML che risolve le entità esterne può leggere file locali, fare SSRF o esaurire memoria. Difetto vecchio, ancora vivo in ogni endpoint che accetta XML.
leggi tutto »
Un ../ di troppo e leggi file fuori dalla cartella prevista. Con l'include di PHP, leggere diventa eseguire.
leggi tutto »
Ricostruire un oggetto da byte non fidati può innescare metodi magici e catene di gadget fino all'esecuzione di codice. PHP e Java sono i terreni classici.
leggi tutto »