Mấy nay đầu óc đang rối ren, bộn bề trong biển việc, ngồi nghĩ mãi mà ko ra cái tên nào hợp lý cho cái blog này cả, không có tên thì lại không được, thôi đành để vậy cho nó xúc tích! C...
CVE-2021–2302: Java Deserialization RCE trên Oracle Business Intelligence
Description Tiếp nối series “linh tinh” của Jang, mình sẽ viết về lỗ hổng Java Deserialization RCE CVE-2021–2302 trên Oracle Business Intelligence (BI), được mình tìm thấy đợt cuối năm ngoái. CVE-202...
Linh tinh về Oracle Business Intelligence [part 1]
Linh tinh về Oracle Business Intelligence [part 1] Hồi cuối năm ngoái, sau khi đã farm mòn hết cả cuốc với Weblogic thì team bọn mình quyết định lấy 1 product nữa của Oracle ra mổ xẻ, đó là Oracle...
Atlassian Confluence Pre-Auth RCE (CVE-2021–26084) và câu chuyện về “điểm mù” khi tìm bug
WFH khiến cho khái niệm về thời gian dần như mờ nhạt đi, lôi cuốn lịch ra và xem: “Chà! thế là đã quá nửa năm rồi!”. Lôi blog ra thì bài gần nhất mới có hơn 1 tháng trước, sao mình l...
Phân tích lỗ hổng Pre-Auth RCE trên ForgeRock AM (CVE-2021–35464)
Những ngày tháng yên ả của tháng 5 và tháng 6, twitter không có gì nổi bật lắm ngoài những vụ drama về Ransomware, supply chain này nọ … Tới những ngày cuối tháng thì sóng gió ập tới, trong...
[Windows Forensic] Registry Analysis [Part4]
System configuration Phần trước mình đã trình bày về phân tích user information thông qua registry. Phần này mình sẽ phân tích những cấu hình, cài đặt của hệ thống (System configaration). Khi tiến h...
A Quick Look at CVE-2021–21985 VCenter Pre-Auth RCE
Mấy ngày gần đây thặc là những ngày tháng nặng nề đối với mình, Khi mà trong vòng nửa tháng mà có tới 5–6 cái critical patch liền … Diff patch đến tr4m c4m cmnl, Vào buổi sáng ngày 25/5, Vm...
[Windows Forensic] Registry Analysis [Part3]
Ở phần này này chúng ta sẽ tìm hiểu về một trong những điều quan trọng cần nắm được khi bắt đầu phân tích Registry đó là thu thập thông tin của user. 1. Users Profile Profiling users (lập h...
Exploit IoT ngày nay (Phần 1)
TL;DR IoT ngày nay đã an toàn hơn ngày xưa rất nhiều, được thêm rất nhiều lớp bảo vệ tuy nhiên vẫn không làm khó được REDTEAM@VNPT ISC Một ngày đẹp trời nhận được một con IP CAM v...
Phân tích lỗ hổng SolarWinds Orion Deserialization to RCE (CVE-2021–31474)
Sau 2 tháng trời diff patch Exchange thì tới patch của tháng 5 này thì mình đã bị ngộ độc và quá chán nản, Mang tiếng patch của Pwn2own mà chỉ có 5–6 điểm khác biệt, Theo suy đoán của mình th...