Skip to main content

Command Palette

Search for a command to run...

Latest articles

  1. An Analysis of CVE-2025-32463 : Sudo Chroot Bug

    ปลายเดือนที่แล้ว sudo ได้ทำการ patch ช่องโหว่ที่สามารถทำ Privilege Escalation ได้ได้บนค่าเริ่มต้นของระบบเลย น่าสนใจตรงที่ไม่ต้องมีพื้นฐาน memory corruption ขั้นสูงก็เข้าใจและลองทำ POC ได้ เลยคิดว่าอยากเอามาลองทำ Vulnerability Analysis ดูครับ ผมชอบ su...

    Aug 10, 202512 min read
    An Analysis of CVE-2025-32463  :  Sudo Chroot Bug
  2. [DUCTF2025] fakeobject

    week นี้ไม่ค่อยว่างมีนัดไปนู่นนี่ ว่างเล่นข้อเดียว ถือว่าแปลกใหม่พอสมควร ไม่เคยทำ pwn บน python เลยจั้บ มาดูกันว่าถ้าเรา Arbitrary Write บน Python เราทำไรได้บ้าง โจทย์ให้มาหนึ่งไฟล์ fakeobj.py สั้น ๆ ง่าย ๆ คือ write ได้ 72 bytes ทับที่ตัวแปร obj ที่...

    Jul 20, 20253 min read
    [DUCTF2025] fakeobject