Insecure deserialization
Modification d’objets sérialisésModification des types de données sérialiséesExploitation via les fonctionnalités de l’applicationInjection d’objets arbitraires en PHPDésérialisation Java avec Apache CommonsDésérialisation PHP avec une gadget chain préconstruiteDésérialisation Ruby avec gadget documentéDéveloppement d’une chaîne de gadgets personnalisée pour la désérialisation JavaChaîne personnalisée pour une désérialisation PHP (gadget chain)Désérialisation PHAR avec chaîne personnalisée