<?xml version="1.0" encoding="UTF-8" ?>
<rss
    version="2.0"
    xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:webfeeds="http://webfeeds.org/rss/1.0"
    xmlns:media="http://search.yahoo.com/mrss/"
    >
    <channel>
        <title>Rce Tag - Viblo</title>
        <link>https://viblo.asia/rss</link>
        <description><![CDATA[Free service for technical knowledge sharing]]></description>
        <atom:link href="https://viblo.asia/rss/tags/rce.rss" rel="self"></atom:link>
                <copyright>Sun* Inc.</copyright>
                                                <webfeeds:logo>https://viblo.asia/logo_full.svg</webfeeds:logo>
        <image>
            <url>https://viblo.asia/logo_full.svg</url>
            <title>Rce Tag - Viblo</title>
            <link>https://viblo.asia/rss</link>
        </image>
                                <language>vi-vn</language>
        <lastBuildDate>2026-04-17T05:58:22+07:00</lastBuildDate>
                <item>
            <title><![CDATA[[CSCV 2025] ZC 1 - Python ZipFile -&gt; Bypass whitelist -&gt; SSRF -&gt; Trigger RCE]]></title>
                        <link>https://viblo.asia/p/cscv-2025-zc-1-python-zipfile-bypass-whitelist-ssrf-trigger-rce-Nj4vgprKJ6r</link>
            <guid isPermaLink="true">https://viblo.asia/p/cscv-2025-zc-1-python-zipfile-bypass-whitelist-ssrf-trigger-rce-Nj4vgprKJ6r</guid>
            <description><![CDATA[Tổng quan

Challenge này thuộc về cuộc thi Sinh viên an ninh mạng 2025 - CSCV 2025. Đây là lần đầu tiên và cũng là lần cuối cùng mình được tham gia cu...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Giang Nam</dc:creator>
            <pubDate>2026-02-19 00:16:33</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Adobe Coldfusion from LFI to RCE (CVE-2023-26359 / CVE-2023-26360)]]></title>
                        <link>https://viblo.asia/p/adobe-coldfusion-from-lfi-to-rce-cve-2023-26359-cve-2023-26360-aAY4q8QDVPw</link>
            <guid isPermaLink="true">https://viblo.asia/p/adobe-coldfusion-from-lfi-to-rce-cve-2023-26359-cve-2023-26360-aAY4q8QDVPw</guid>
            <description><![CDATA[As the description from this CVE,

I will download two versions 2018.0.15 and 2018.0.16 to diff. We can easily install Adobe Coldfusion with docker vi...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2023-06-15 17:30:49</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích CVE-2020-10644 - Inductive Automation Ignition RCE]]></title>
                        <link>https://viblo.asia/p/phan-tich-cve-2020-10644-inductive-automation-ignition-rce-Rk74axwEVeO</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-cve-2020-10644-inductive-automation-ignition-rce-Rk74axwEVeO</guid>
            <description><![CDATA[Vào một buổi chiều, em teammate @lengocanh có rủ mình phân tích một vài CVE của Inductive Automation Ignition. Ở đây mình chọn một CVE phân tích khá đ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Minh Tuấn Ngụy</dc:creator>
            <pubDate>2023-05-05 14:51:32</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích một số lỗ hổng nghiêm trọng trên sản phẩm GLPI (P1)]]></title>
                        <link>https://viblo.asia/p/phan-tich-mot-so-lo-hong-nghiem-trong-tren-san-pham-glpi-p1-aNj4vQkKV6r</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-mot-so-lo-hong-nghiem-trong-tren-san-pham-glpi-p1-aNj4vQkKV6r</guid>
            <description><![CDATA[Cũng sau một thời gian khá dài kể từ bài viết cuối cùng của mình. Loay hoay với những dự định, kế hoạch của bản thân, nên mình chưa có thời gian viết ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngocanh Le</dc:creator>
            <pubDate>2023-03-13 14:47:29</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích lỗ hổng CVE 2022 36804 trong Bitbucket]]></title>
                        <link>https://viblo.asia/p/phan-tich-lo-hong-cve-2022-36804-trong-bitbucket-PwlVmjp145Z</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-lo-hong-cve-2022-36804-trong-bitbucket-PwlVmjp145Z</guid>
            <description><![CDATA[Lại một lần nữa là CVE của Bitbucket.  Mình hay làm thằng này đơn giản là vì nó setup dễ.

1. Đọc mô tả
Đây là mô tả của Atlatssian về CVE này

Có thể...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2022-12-19 22:13:55</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích lỗ hổng Deserialization trong Bitbucket CVE-2022-26133]]></title>
                        <link>https://viblo.asia/p/phan-tich-lo-hong-deserialization-trong-bitbucket-cve-2022-26133-W13VMgEGJY7</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-lo-hong-deserialization-trong-bitbucket-cve-2022-26133-W13VMgEGJY7</guid>
            <description><![CDATA[Về desialization là gì thì anh em có thể tham khảo thêm ở đây.

1. Tìm hiểu về lỗi
Trên Jira của Atlassian đã mô tả về lỗi như sau:

Lỗ hổng này là lỗ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2022-12-17 15:51:21</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[.NET remoting là gì? Hacker lợi dụng nó để tấn công như thế nào?]]></title>
                        <link>https://viblo.asia/p/net-remoting-la-gi-hacker-loi-dung-no-de-tan-cong-nhu-the-nao-naQZRR1vZvx</link>
            <guid isPermaLink="true">https://viblo.asia/p/net-remoting-la-gi-hacker-loi-dung-no-de-tan-cong-nhu-the-nao-naQZRR1vZvx</guid>
            <description><![CDATA[Tản mạn
Đã một thời gian khá dài kể từ bài viết cuối của mình, do thời gian qua mình cũng bận việc học hành trên trường không có nghiên cứu được gì ha...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngocanh Le</dc:creator>
            <pubDate>2022-03-21 19:20:31</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích CVE-2021-22941, RCE Citrix Sharefile &lt; 5.11.20]]></title>
                        <link>https://viblo.asia/p/phan-tich-cve-2021-22941-rce-citrix-sharefile-51120-eW65GB0alDO</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-cve-2021-22941-rce-citrix-sharefile-51120-eW65GB0alDO</guid>
            <description><![CDATA[Cái bài này mình định lên từ năm ngoái rồi, mà phân tích xong lại để đấy, thật ra là lười viết lại nên tồn đọng đến bây giờ chưa viết bài phân tích lê...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Minh Tuấn Ngụy</dc:creator>
            <pubDate>2022-02-11 19:20:29</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Log4j RCE (CVE-2021-44228) - Lịch sử, cách hoạt động và cách phòng tránh]]></title>
                        <link>https://viblo.asia/p/log4j-rce-cve-2021-44228-lich-su-cach-hoat-dong-va-cach-phong-tranh-gAm5y7rwZdb</link>
            <guid isPermaLink="true">https://viblo.asia/p/log4j-rce-cve-2021-44228-lich-su-cach-hoat-dong-va-cach-phong-tranh-gAm5y7rwZdb</guid>
            <description><![CDATA[1. Lịch sử về Log4j RCE (CVE-2021-44228, CVSSv3 10.0)

Vào ngày 9/12/2021 Chen Zhaojun - Thuộc Alibaba Cloud Security Team đã tiết lộ lỗ hổng nghiêm t...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Trịnh Văn Hiệp</dc:creator>
            <pubDate>2021-12-14 09:53:07</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích lỗ hổng thực thi mã từ xa trên C1 CMS: CVE-2021-34992]]></title>
                        <link>https://viblo.asia/p/phan-tich-lo-hong-thuc-thi-ma-tu-xa-tren-c1-cms-cve-2021-34992-OeVKBBDrKkW</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-lo-hong-thuc-thi-ma-tu-xa-tren-c1-cms-cve-2021-34992-OeVKBBDrKkW</guid>
            <description><![CDATA[Cách đây một khoảng thời gian mình bắt đầu học về lỗ hổng .NET deserialize dẫn đến RCE. Và cũng như bao người khác, mình học bằng cách tìm và phân tíc...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngocanh Le</dc:creator>
            <pubDate>2021-11-30 12:38:58</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích lỗ hổng uploadfile trên Apache Ofbiz (CVE-2021-37608 bypass)]]></title>
                        <link>https://viblo.asia/p/phan-tich-lo-hong-uploadfile-tren-apache-ofbiz-cve-2021-37608-bypass-3P0lP6aoKox</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-lo-hong-uploadfile-tren-apache-ofbiz-cve-2021-37608-bypass-3P0lP6aoKox</guid>
            <description><![CDATA[Gần đây mình thấy có 1 CVE với Apache Ofbiz CVE-2021-37608, các bạn có thể đọc thêm issue tại đây https://issues.apache.org/jira/browse/OFBIZ-12297, t...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Minh Tuấn Ngụy</dc:creator>
            <pubDate>2021-09-14 14:38:55</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tôi đã chiếm quyền điều khiển server của 8 website trong một buổi chiều như thế nào?]]></title>
                        <link>https://viblo.asia/p/toi-da-chiem-quyen-dieu-khien-server-cua-8-website-trong-mot-buoi-chieu-nhu-the-nao-Do7542neZM6</link>
            <guid isPermaLink="true">https://viblo.asia/p/toi-da-chiem-quyen-dieu-khien-server-cua-8-website-trong-mot-buoi-chieu-nhu-the-nao-Do7542neZM6</guid>
            <description><![CDATA[Xin chào, xin chào các bạn.
Lâu lâu lâu lắm rồi mình mới có thời gian để viết bài, vì bận quá (thực ra là vì lười quá).

Chuyện là gần đây mình có hay...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Mạnh</dc:creator>
            <pubDate>2021-01-16 11:39:52</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Laravel ]]></title>
                        <link>https://viblo.asia/p/laravel-v842-debug-mode-remote-code-execution-chiem-quyen-dieu-khien-may-thang-ban-dang-code-php-6J3ZgN8PKmB</link>
            <guid isPermaLink="true">https://viblo.asia/p/laravel-v842-debug-mode-remote-code-execution-chiem-quyen-dieu-khien-may-thang-ban-dang-code-php-6J3ZgN8PKmB</guid>
            <description><![CDATA[Tản mạn
"Hằng năm cứ vào cuối đông, lá ngoài đường rụng nhiều và trên không có những đám mây bàng bạc, lòng tôi lại nao nức những kỷ niệm hoang mang.
...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Minh Tuấn Ngụy</dc:creator>
            <pubDate>2021-01-14 08:59:20</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Khai thác lỗ hổng RCE trong Bassmaster]]></title>
                        <link>https://viblo.asia/p/khai-thac-lo-hong-rce-trong-bassmaster-naQZRMAGKvx</link>
            <guid isPermaLink="true">https://viblo.asia/p/khai-thac-lo-hong-rce-trong-bassmaster-naQZRMAGKvx</guid>
            <description><![CDATA[![](https://images.viblo.asia/8c953486-884e-4799-9dea-c979b3653299.png)



Muốn học một thứ gì đó mới thực sự không có gì khó mà chỉ là quá khó. Và đi...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">cmOs</dc:creator>
            <pubDate>2020-11-30 11:42:19</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Làm thế nào để RCE trên Windows từ Linux?]]></title>
                        <link>https://viblo.asia/p/lam-the-nao-de-rce-tren-windows-tu-linux-3P0lPqYm5ox</link>
            <guid isPermaLink="true">https://viblo.asia/p/lam-the-nao-de-rce-tren-windows-tu-linux-3P0lPqYm5ox</guid>
            <description><![CDATA[Các Pentester có thể họ rất quen thuộc với hệ điều hành Linux với những command line trên terminal, tuy nhiên nếu gặp phải server chạy Windows thì họ ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Minh Tuấn Ngụy</dc:creator>
            <pubDate>2020-05-17 19:06:28</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Hiểu rõ về Reverse Shells]]></title>
                        <link>https://viblo.asia/p/hieu-ro-ve-reverse-shells-LzD5ddE45jY</link>
            <guid isPermaLink="true">https://viblo.asia/p/hieu-ro-ve-reverse-shells-LzD5ddE45jY</guid>
            <description><![CDATA[Reverse shell là gì ?

Reverse shell là 1 loại session shell (ngoài ra còn có web shell, bind shell,.. ) là shell có kết nối bắt nguồn từ 1 máy chủ đó...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Vu Duc Hieu</dc:creator>
            <pubDate>2020-02-20 10:20:20</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Lỗ hổng PHP-FPM (CVE-2019-11043) với máy chủ NGINX khiến nhiều trang web bị ảnh hưởng]]></title>
                        <link>https://viblo.asia/p/lo-hong-php-fpm-cve-2019-11043-voi-may-chu-nginx-khien-nhieu-trang-web-bi-anh-huong-3Q75wxxMKWb</link>
            <guid isPermaLink="true">https://viblo.asia/p/lo-hong-php-fpm-cve-2019-11043-voi-may-chu-nginx-khien-nhieu-trang-web-bi-anh-huong-3Q75wxxMKWb</guid>
            <description><![CDATA[![](https://images.viblo.asia/1e9642a2-ef48-4006-a96f-ae4084f33fcf.png)


Một lỗ hổng được báo cáo gần đây, có mã là CVE-2019-11043, có thể ảnh hưởng ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Minh Tuấn Ngụy</dc:creator>
            <pubDate>2019-11-01 09:15:42</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[CVE-2019-3719] Phân tích và POC Lỗ hổng khai thác chiếm quyền điều khiển máy tính DELL từ xa. | remote code execution on most Dell computer (Phần 1)]]></title>
                        <link>https://viblo.asia/p/cve-2019-3719-phan-tich-va-poc-lo-hong-khai-thac-chiem-quyen-dieu-khien-may-tinh-dell-tu-xa-remote-code-execution-on-most-dell-computer-phan-1-gAm5yWDEZdb</link>
            <guid isPermaLink="true">https://viblo.asia/p/cve-2019-3719-phan-tich-va-poc-lo-hong-khai-thac-chiem-quyen-dieu-khien-may-tinh-dell-tu-xa-remote-code-execution-on-most-dell-computer-phan-1-gAm5yWDEZdb</guid>
            <description><![CDATA[1. Tổng quan
Nếu anh em nào đó đang sử dụng máy tính DELL mà lâu lâu rồi chưa update thì hãy cẩn thận đấy... Sau bài viết này các bạn có thể trở thành...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Giáp Nguyễn</dc:creator>
            <pubDate>2019-07-16 14:43:44</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Thực thi mã từ xa  Remote code execution]]></title>
                        <link>https://viblo.asia/p/thuc-thi-ma-tu-xa-remote-code-execution-Do754qRWKM6</link>
            <guid isPermaLink="true">https://viblo.asia/p/thuc-thi-ma-tu-xa-remote-code-execution-Do754qRWKM6</guid>
            <description><![CDATA[Mô tả

Thực thi mã từ xa - Remote Code Execution tên viết tắt là RCE.

Có thể hiểu là bạn sử dụng một số kỹ thuật nào đó để có thể chiếm được quyền đi...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Mạnh</dc:creator>
            <pubDate>2019-06-04 14:46:13</pubDate>
                                                                                                        </item>
            </channel>
</rss>
