0-day in Kerberos.io/Agent
In early March 2026, I discovered a critical zero-day vulnerability (CVSS 9.8) in the kerberos-io/agent project. I responsibly disclosed the issue to the vendor via email. The Kerberos team responded promptly, acknowledged the severity of the flaw, and quickly released a patch in PR #257.
420 words
|
2 minutes
Bypass SEB anti-cheat
2026-01-24
Trong quá trình phân tích và thử nghiệm việc điều chỉnh mã nguồn, tôi nhận thấy cơ chế anti-cheat của Safe Exam Browser có những giới hạn nhất định, và trong một số kịch bản có thể bị ảnh hưởng bởi các thay đổi có chủ đích.
107 words
|
1 minute
0-day in Peppermint Ticket Management System
At the beginning of the last week before the end of 2025, I discovered a zero-day vulnerability in the Peppermint Ticket Management System platform. I attempted to reach out via direct message on X in accordance with the Security Policy, but to date I have not received any response. Therefore, this is the reason I am publishing a write-up of the vulnerability I found.
504 words
|
3 minutes
Network tunnel configuration guide for VM and VPS
2025-09-24
Để tiến hành các bước setup trên VM và VPS, chúng ta cần những thứ sau đây:
749 words
|
4 minutes
CodeTwo - HackTheBox
2025-08-24
0 words
|
1 minute
Machine Planning - HackTheBox
2025-08-17
Write-up for machine Planning in HackTheBox
974 words
|
5 minutes
HCMUS-CTF 2025 Finals Write-up
Write-up for HCMUS-CTF's web challenge
1668 words
|
8 minutes
Hacktheon Sejong 2025 Finals
Write-up for 2 white-box web challenge in HackTheon Finals
2031 words
|
10 minutes
1
2