Archive

Archive

1481 bookmarks
Custom sorting
How I Found the Worst ASP.NET Vulnerability — A $10K Bug (CVE-2025-55315)
How I Found the Worst ASP.NET Vulnerability — A $10K Bug (CVE-2025-55315)
Introduction Earlier this year, I earned a $10,000 bounty from Microsoft after discovering a critical HTTP request smuggling vulnerability in ASP.NET Core’s Kestrel server (CVE-2025-55315). The vulnerability garnered significant media attention after Microsoft assigned it a CVSS score of 9.9, the highest severity rating ever assigned to an ASP.NET Core vulnerability. This post walks through […]
·praetorian.com·
How I Found the Worst ASP.NET Vulnerability — A $10K Bug (CVE-2025-55315)
JS for Bug Bounties 2.0 Extreme Edition 2024
JS for Bug Bounties 2.0 Extreme Edition 2024
JS for Bug Bounties 2.0 Extreme Edition 2024 Hi everyone, I am Aditya Shende aka Kongsec from India. A Bounty Hunter , Biker , Researcher and Trainer . As I am training people in Bug Bounty from last …
·kongsec.medium.com·
JS for Bug Bounties 2.0 Extreme Edition 2024
Pentesting Firebase
Pentesting Firebase
Pentesting Firebase Rəqəmsal oğrulara salam olsun. Pentest üçün mobile app göndərirlər, atırsan JADX ilə statik olaraq analiz etməyə. Şesi nəsə tapmaq üçün “secret_key” …
·ramizsmnov.medium.com·
Pentesting Firebase
OWA Pentest Guide
OWA Pentest Guide
⚠ Важно: Все материалы предоставлены исключительно в образовательных целях.
·pentestnotes.ru·
OWA Pentest Guide
Account hijacking using "dirty dancing" in sign-in OAuth-flows - Labs Detectify
Account hijacking using "dirty dancing" in sign-in OAuth-flows - Labs Detectify
Combining response-type switching, invalid state and redirect-uri quirks using OAuth, with third-party javascript-inclusions has multiple vulnerable scenarios where authorization codes or tokens could leak to an attacker. This could be used in attacks for single-click account takeovers. Frans Rosén, Security Advisor at Detectify goes through three different scenarios found in the wild below.
·labs.detectify.com·
Account hijacking using "dirty dancing" in sign-in OAuth-flows - Labs Detectify
RCE in "json" mode of JsonPlusSerializer
RCE in "json" mode of JsonPlusSerializer
# Summary Prior to `langgraph-checkpoint` version `3.0` , LangGraph’s `JsonPlusSerializer` (used as the default serialization protocol for all checkpointing) contains a remote code execution (RC...
·github.com·
RCE in "json" mode of JsonPlusSerializer