AgentMemshell : outil d'injection de memshell Java multi-OS ciblant Tomcat, basé sur MemShellParty

🔍 Contexte PubliĂ© le 09/04/2026 sur GitHub (https://github.com/FightingLzn9/AgentMemshell), ce dĂ©pĂŽt prĂ©sente AgentMemshell, un outil offensif open-source dĂ©rivĂ© du projet MemShellParty. ⚙ FonctionnalitĂ©s L’outil est conçu pour : Injecter des memory shells (memshells) dans tous les processus Java via un mĂ©canisme d’agent JVM Fonctionner sur tous les systĂšmes d’exploitation principaux (compatibilitĂ© multi-OS) OpĂ©rer sur toutes les versions du JDK Cibler des scĂ©narios d’exĂ©cution de commandes sans retour (no-echo) dans des environnements Java 🎯 Middleware supportĂ© Actuellement, seul Apache Tomcat est implĂ©mentĂ©, avec un module nommĂ© TomcatEcho. ...

4 septembre 2026 Â· 1 min

Le toolkit post-exploitation khunt déployé directement dans une base Oracle via SQLi

🔍 Contexte Source : BleepingComputer, publiĂ© le 5 aoĂ»t 2026. L’incident a Ă©tĂ© dĂ©couvert par Huntress le 27 juillet 2026 aprĂšs dĂ©tection de vol de credentials sur un serveur hĂ©bergeant une base Oracle. 🎯 Vecteur d’accĂšs initial Les attaquants ont exploitĂ© une vulnĂ©rabilitĂ© d’injection SQL dans un endpoint de moteur de recherche d’une application Java publique tournant sous Apache Tomcat. La fonctionnalitĂ© d’autocomplĂ©tion ne validait pas correctement les entrĂ©es utilisateur, permettant l’émission de commandes SQL directement vers la base Oracle. ...

8 aoĂ»t 2026 Â· 3 min

Exploitation active de CVE-2026-16723 dans Fastjson : RCE sans authentification

đŸ—“ïž Contexte Source : SecurityWeek, publiĂ© le 28 juillet 2026. L’article rapporte l’exploitation active d’une vulnĂ©rabilitĂ© critique dans Fastjson, une bibliothĂšque Java de sĂ©rialisation/dĂ©sĂ©rialisation JSON dĂ©veloppĂ©e par Alibaba, largement utilisĂ©e dans les applications Spring Boot. 🔍 VulnĂ©rabilitĂ© CVE-2026-16723 — Score CVSS : 9.0 (critique) Affecte les versions Fastjson 1.2.68 Ă  1.2.83 (derniĂšre version 1.x, dĂ©sormais non supportĂ©e) Fastjson 2.x n’est pas affectĂ© Exploitable dans la configuration par dĂ©faut (stock default), sans activation d’AutoType, sans gadget classpath externe Cible les dĂ©ploiements en Spring Boot executable fat-jar (modĂšle de dĂ©ploiement le plus rĂ©pandu) Ne nĂ©cessite aucune authentification, aucune interaction utilisateur ⚙ MĂ©canisme d’exploitation L’attaquant envoie des fichiers JSON craftĂ©s contenant une valeur @type malveillante, exploitant le comportement de confiance liĂ© Ă  l’annotation @JSONType lors de la rĂ©solution de types. Cette combinaison : ...

4 aoĂ»t 2026 Â· 2 min

CVE-2026-16723 : RCE dans FastJson 1.2.83 via SSRF et chargement de classe distante

🔍 Contexte PubliĂ© le 21 juillet 2026 par la sociĂ©tĂ© FearsOff (Dubai, UAE) sur leur blog de recherche, cet article dĂ©taille la dĂ©couverte et l’exploitation d’une vulnĂ©rabilitĂ© RCE critique dans FastJson 1.2.83, identifiĂ©e sous CVE-2026-16723. FastJson 1.2.83 Ă©tait jusqu’ici considĂ©rĂ© comme la version sĂ»re de la branche 1.x, notamment parce qu’AutoType est dĂ©sactivĂ© par dĂ©faut. đŸ§© MĂ©canisme de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© repose sur le comportement de la fonction checkAutoType dans FastJson 1.2.83 : ...

27 juillet 2026 Â· 3 min

QuimaRAT : un nouveau RAT Java multiplateforme vendu en MaaS sur le dark web

🔍 Contexte PubliĂ© le 25 juin 2026 par les chercheurs Chen Aviani et Nikita Kazymirskyi de LevelBlue (SpiderLabs Blog), cet article prĂ©sente l’analyse technique de QuimaRAT, un nouveau Remote Access Trojan (RAT) Ă©crit en Java, ciblant simultanĂ©ment Windows, macOS et Linux. đŸ§© Description du malware QuimaRAT v2.0 est commercialisĂ© sur un forum du dark web en tant que Malware-as-a-Service (MaaS) avec les caractĂ©ristiques suivantes : 70+ modules disponibles Chiffrement AES256 RevendiquĂ© comme FUD (Fully Undetectable) Interface graphique (GUI panel) Tarification par abonnement : 150 $ (1 mois), 300 $ (3 mois), 500 $ (6 mois), 700 $ (12 mois), 1 200 $ (accĂšs Ă  vie) ⚙ Architecture technique OrganisĂ© comme un projet Java modulaire Apache Maven (deux fichiers pom.xml distincts) ExĂ©cutĂ© sur JVM Java SE 8 via une archive JAR Contient des bibliothĂšques natives JNA (Java Native Access) pour Windows, Linux et macOS sur plusieurs architectures Chargement d’un fichier de configuration chiffrĂ© config.dat embarquĂ© dans le JAR, dĂ©chiffrĂ© via une routine XOR Ă  clĂ© rĂ©pĂ©tĂ©e VĂ©rification d’instance unique via un fichier .lock dans le rĂ©pertoire temporaire de l’OS (Java FileLock) VĂ©rifications anti-virtualisation et anti-analyse spĂ©cifiques Ă  l’OS avant exĂ©cution MĂ©canismes de persistance spĂ©cifiques Ă  chaque OS 📡 Communications C2 Utilisation des commandes HANDSHAKE et HEARTBEAT pour maintenir des communications C2 rĂ©silientes 23 commandes implĂ©mentĂ©es confirmĂ©es par analyse statique 212 commandes de protocole uniquement, suggĂ©rant une capacitĂ© d’extension via modules runtime, binaires uploadĂ©s ou payloads fileless 📄 Type d’article Il s’agit d’une analyse technique publiĂ©e par un laboratoire de recherche en sĂ©curitĂ©, dont le but principal est de documenter les capacitĂ©s, l’architecture et le fonctionnement de QuimaRAT pour la communautĂ© CTI. ...

11 juillet 2026 Â· 2 min
Derniùre mise à jour le: 11 septembre 2026 📝