Open in app

Sign in

Write

Sign in

Jang
Jang

710 Followers

Home

About

Sep 25

[P2o Vancouver 2023] Vài dòng về SharePoint Pre-Auth RCE chain (CVE-2023–29357 & CVE-2023–24955)

Mình bắt đầu làm SharePoint ngay từ những ngày đầu join StarLabs — 04/2022. Bug đầu tiên mình tìm thấy ngay sau 2 ngày đọc code của SharePoint Server 2019, tuy nhiên phải đến tận tháng 03/2023 thì mới tìm được phần còn lại để hoàn thiện RCE chain. Mình…

Sharepoint

16 min read

[P2o Vancouver 2023] Vài dòng về SharePoint Pre-Auth RCE chain (CVE-2023–29357 & CVE-2023–24955)
[P2o Vancouver 2023] Vài dòng về SharePoint Pre-Auth RCE chain (CVE-2023–29357 & CVE-2023–24955)
Sharepoint

16 min read


Jun 20

[Linh tinh] Viết blog như thế nào?

Xin thứ lỗi vì tiêu đề có hơi click-bait xíu, thực ra bài này chỉ xoay quanh câu chuyện mình đã và đang viết blog như nào chứ ko hẳn là 1 bài self-help, khuyên giúp các bạn có thể viết blog tốt hơn hay gì đâu╮(╯▽╰)╭ Mình bắt đầu viết…

7 min read

[Linh tinh] Viết blog như thế nào?
[Linh tinh] Viết blog như thế nào?

7 min read


Jun 13

[Pwn2Own] One-click/Open-redirect to own Samsung S23

#Brief Chúng tôi bắt đầu vào làm bug này ngay sau khi có thông báo về list target của Pwn2own Toronto 2022 (https://www.zerodayinitiative.com/blog/2022/8/29/announcing-pwn2own-toronto-2022-and-introducing-the-soho-smashup). Như mọi năm xem anh em pwn samsung thì cứ ngỡ phải khó lắm, tuy nhiên đến lúc làm thì thấy nó cũng ko hẳn là khó…

Samsung

8 min read

[Pwn2Own] One-click/Open-redirect to own Samsung S23
[Pwn2Own] One-click/Open-redirect to own Samsung S23
Samsung

8 min read


Apr 28

Microsoft Exchange Powershell Remoting Deserialization lead to RCE (CVE-2023–21707)

The old bug Lỗ hổng này được tìm ra trong quá trình phân tích CVE-2022–41082 A.K.A ProxyNotShell, zdi đã có một bài phân tích rất chi tiết về lỗ hổng này tại đây, bạn đọc nên đọc qua trước để hiểu rõ hơn về bài này. Nếu bạn quá lười để đọc qua thì…

Microsoft Exchange

6 min read

Microsoft Exchange Powershell Remoting Deserialization lead to RCE (CVE-2023–21707)
Microsoft Exchange Powershell Remoting Deserialization lead to RCE (CVE-2023–21707)
Microsoft Exchange

6 min read


Apr 6

Phân tích lỗ hổng SharePoint Webpart Property Traversal (CVE-2022–38053, CVE-2023–21742, CVE-2023–21717)

Sau khi kỳ p2o Vancouver 2023 kết thúc, tôi được yêu cầu tiếp tục nghiên cứu một số CVE của SharePoint: CVE-2023–21742 và CVE-2023–21717 Hai CVE này, và cả CVE-2022–38053, CVE-2020–1103 đều có chung một mục đích: leak property. Do không thể (hoặc là chưa thể) tìm được một writeup…

Sharepoint

8 min read

Phân tích lỗ hổng SharePoint Webpart Property Traversal (CVE-2022–38053, CVE-2023–21742…
Phân tích lỗ hổng SharePoint Webpart Property Traversal (CVE-2022–38053, CVE-2023–21742…
Sharepoint

8 min read


Dec 10, 2022

WannaCTF WriteUp JaEcho (Web)

Hồi sáng đi học về thì mấy thằng em có rủ vào chơi CTF, cũng lâu lắm rồi chưa chơi CTF nên tiện cũng tạt qua chơi cùng luôn. Giải này theo mình biết được tổ chức bởi CNCS gì đó thuộc UIT (nghe cứ như rep 1:1 của NCSC…

Java Deserialization

6 min read

WannaCTF WriteUp JaEcho (Web)
WannaCTF WriteUp JaEcho (Web)
Java Deserialization

6 min read


Sep 12, 2022

Some notes about Xalan-J Integer Truncation (CVE-2022–34169)

Tôi và anh em đã để ý tới bug này kể từ khi nó xuất hiện trên mailing list của Apache, tuy nhiên vào thời điểm đó (20/07), chưa có quá nhiều thông tin để có thể reproduce được … Bẵng đi một thời gian, cuối tuần vừa rồi đã…

Xalanj

18 min read

Some notes about Xalan-J Integer Truncation (CVE-2022–34169)
Some notes about Xalan-J Integer Truncation (CVE-2022–34169)
Xalanj

18 min read


Aug 29, 2022

Return of the Rhino — Analysis of MozillaRhino gadgetchain (also the writeup of HITB linkextractor)

Last week, HITB A&D CTF was held both online & onside. I didn’t participate in, but from my colleague, i knew that there was at least a challenge with deserialization bug. The challenge i focused on is “linkextractor”, a challenge with the java deserialization bug! While most solutions for this…

Java

10 min read

Return of the Rhino — Analysis of MozillaRhino gadgetchain (also the writeup of HITB linkextractor)
Return of the Rhino — Analysis of MozillaRhino gadgetchain (also the writeup of HITB linkextractor)
Java

10 min read


Jun 30, 2022

Note nhanh về BinaryFormatter binder và CVE-2022–23277

Vài ngày trước trên blog của codewhitesec có bài nói về rủi ro trong việc sử dụng Binder để phòng chống BinaryFormatter Deserialization, link: https://codewhitesec.blogspot.com/2022/06/bypassing-dotnet-serialization-binders.html. Như trong blog của codewhitesec cũng đã nói về độ thiếu tin cậy của Binder rồi, Tuy nhiên đối với mình thì cái này khá…

Deserialization Binder

5 min read

Note nhanh về BinaryFormatter binder và CVE-2022–23277
Note nhanh về BinaryFormatter binder và CVE-2022–23277
Deserialization Binder

5 min read


May 12, 2022

Bình mới rượu cũ và Sharepoint Post-Auth RCE (CVE-2022–29108)

Dạo gần đây có chút việc liên quan tới Sharepoint nên mình có chuyển qua tìm hiểu setup và debug những bug cũ của Sharepoint. Hồi tháng 2 có 1 bug Deserialization CVE-2022–22005 (đương nhiên là post-auth), được viết writeup khá đầy đủ bởi 1 bạn người Việt (here). Blog…

Sharepoint

7 min read

Bình mới rượu cũ và Sharepoint Post-Auth RCE (CVE-2022–29108)
Bình mới rượu cũ và Sharepoint Post-Auth RCE (CVE-2022–29108)
Sharepoint

7 min read

Jang

Jang

710 Followers

asdasd asdasdasd asdasdasd

Help

Status

About

Careers

Blog

Privacy

Terms

Text to speech

Teams