Chaîne personnalisée pour une désérialisation PHP (gadget chain)
Developing a custom gadget chain for PHP deserialization

1) Analyse du code (fichier backup CustomTemplate.php~)
CustomTemplate.php~)Point d’entrée automatique : CustomTemplate::__wakeup()
CustomTemplate::__wakeup()Propagation vers Product
ProductGadget décisif : DefaultMap::__get($name)
DefaultMap::__get($name)2) Objectif de la chaîne
3) Construction de la chaîne (logique)
4) Payload PHP sérialisé (attention aux longueurs)
Encodage Base64 pour la cookie

Mis à jour