Open in app

Sign In

Write

Sign In

Jang
Jang

619 Followers

Home

About

Dec 10, 2022

WannaCTF WriteUp JaEcho (Web)

Hồi sáng đi học về thì mấy thằng em có rủ vào chơi CTF, cũng lâu lắm rồi chưa chơi CTF nên tiện cũng tạt qua chơi cùng luôn. Giải này theo mình biết được tổ chức bởi CNCS gì đó thuộc UIT (nghe cứ như rep 1:1 của NCSC…

Java Deserialization

6 min read

WannaCTF WriteUp JaEcho (Web)
WannaCTF WriteUp JaEcho (Web)
Java Deserialization

6 min read


Sep 12, 2022

Some notes about Xalan-J Integer Truncation (CVE-2022–34169)

Tôi và anh em đã để ý tới bug này kể từ khi nó xuất hiện trên mailing list của Apache, tuy nhiên vào thời điểm đó (20/07), chưa có quá nhiều thông tin để có thể reproduce được … Bẵng đi một thời gian, cuối tuần vừa rồi đã…

Xalanj

18 min read

Some notes about Xalan-J Integer Truncation (CVE-2022–34169)
Some notes about Xalan-J Integer Truncation (CVE-2022–34169)
Xalanj

18 min read


Aug 29, 2022

Return of the Rhino — Analysis of MozillaRhino gadgetchain (also the writeup of HITB linkextractor)

Last week, HITB A&D CTF was held both online & onside. I didn’t participate in, but from my colleague, i knew that there was at least a challenge with deserialization bug. The challenge i focused on is “linkextractor”, a challenge with the java deserialization bug! While most solutions for this…

Java

10 min read

Return of the Rhino — Analysis of MozillaRhino gadgetchain (also the writeup of HITB linkextractor)
Return of the Rhino — Analysis of MozillaRhino gadgetchain (also the writeup of HITB linkextractor)
Java

10 min read


Jun 30, 2022

Note nhanh về BinaryFormatter binder và CVE-2022–23277

Vài ngày trước trên blog của codewhitesec có bài nói về rủi ro trong việc sử dụng Binder để phòng chống BinaryFormatter Deserialization, link: https://codewhitesec.blogspot.com/2022/06/bypassing-dotnet-serialization-binders.html. Như trong blog của codewhitesec cũng đã nói về độ thiếu tin cậy của Binder rồi, Tuy nhiên đối với mình thì cái này…

Deserialization Binder

5 min read

Note nhanh về BinaryFormatter binder và CVE-2022–23277
Note nhanh về BinaryFormatter binder và CVE-2022–23277
Deserialization Binder

5 min read


May 12, 2022

Bình mới rượu cũ và Sharepoint Post-Auth RCE (CVE-2022–29108)

Dạo gần đây có chút việc liên quan tới Sharepoint nên mình có chuyển qua tìm hiểu setup và debug những bug cũ của Sharepoint. Hồi tháng 2 có 1 bug Deserialization CVE-2022–22005 (đương nhiên là post-auth), được viết writeup khá đầy đủ bởi 1 bạn người Việt (here). Blog…

Sharepoint

7 min read

Bình mới rượu cũ và Sharepoint Post-Auth RCE (CVE-2022–29108)
Bình mới rượu cũ và Sharepoint Post-Auth RCE (CVE-2022–29108)
Sharepoint

7 min read


Mar 9, 2022

Oracle Access Manager Pre-Auth RCE (CVE-2021–35587 Analysis)

As you may know, Oracle Access Manager (OAM) is a popular SSO product used by many big corp such as Oracle, VMware, Huawei, Qualcomm, … This vulnerability was discovered by accident by me and Peterjson while we were analyzing and building PoC for another mega-0day (which is still not fixed…

Oam

6 min read

Oracle Access Manager Pre-Auth RCE (CVE-2021–35587 Analysis)
Oracle Access Manager Pre-Auth RCE (CVE-2021–35587 Analysis)
Oam

6 min read


Dec 27, 2021

… những ngày cuối năm

Vèo cái đã tới những ngày cuối năm, mấy ngày này mình còn chả dám bỏ lịch ra xem, dường như mọi thứ trôi quá nhanh trong những ngày này. Xem lại list bài thì mới để ý là tháng này chưa có bài nào cả, phần cũng là do…

4 min read

4 min read


Nov 19, 2021

Some notes of Microsoft Exchange Deserialization RCE (CVE-2021–42321)

Bắt đầu như nào nhỉ, … Tầm 1 tháng trước, mọi người trong giới researcher/APT/bluer đều đổ dồn ánh mắt về Trung Quốc khi mà VMWare, Exchange, Iphone … liên tục bị pwn tại Tianfu Cup. Với mình thì thứ đáng chú ý lần này chính là Exchange lại bị…

12 min read

Some notes of Microsoft Exchange Deserialization RCE (CVE-2021–42321)
Some notes of Microsoft Exchange Deserialization RCE (CVE-2021–42321)

12 min read


Oct 29, 2021

50 Shades of SolarWinds Orion (Patch Manager) Deserialization (Final Part: CVE-2021–35218)

Sau bài viết vội về CVE-2021–35215 cuối tuần trước, mình thấy cũng có khá nhiều người đang quan tâm tới các product của SolarWinds. Cũng hơi bất ngờ một chút, ngay sau khi mình public bài viết thì đã có người share PoC RCE vào ngày hôm sau, và 2–3…

Solarwinds

5 min read

50 Shades of SolarWinds Orion (Patch Manager) Deserialization (Final Part: CVE-2021–35218)
50 Shades of SolarWinds Orion (Patch Manager) Deserialization (Final Part: CVE-2021–35218)
Solarwinds

5 min read


Oct 22, 2021

50 Shades of SolarWinds Orion Deserialization (Part 1: CVE-2021–35215)

Cách đây không lâu, mình bắt tay vào phân tích một vài bug deserialize của SolarWinds và cũng đã note lại tại đây Trong vòng 1 tuần đọc code, mình cũng đã phát hiện thêm ít nhất 4 bug deserialize với đủ thể loại khác nhau trên product này, Hôm…

Deserialization

6 min read

50 Shades of SolarWinds Orion Deserialization (Part 1: CVE-2021–35215)
50 Shades of SolarWinds Orion Deserialization (Part 1: CVE-2021–35215)
Deserialization

6 min read

Jang

Jang

619 Followers

asdasd asdasdasd asdasdasd

Help

Status

Writers

Blog

Careers

Privacy

Terms

About

Text to speech