2026年 第29周 微信公众号精选安全技术文章总览
洞见网安 2026-7-20
0x1 安全 DNS 部署指南
哪吒网络安全 2026-07-26T22:31:25 © 钟智强
本文为 NIST SP 800-81r3 的中文精译,旨在指导企业如何在零信任与纵深防御框架下,将 DNS 从运营组件升级为安全控制层。文章首先介绍了 DNS 的重要性和潜在威胁,强调其作为网络安全基础层的角色。接着,提出了五条高层建议,包括普遍部署保护性 DNS、加密 DNS 流量、部署 DNSSEC、使用专用 DNS 服务器以及确保 DNS 部署的安全性。文章还详细探讨了权威服务、递归/转发服务、存根解析器等主题的安全威胁与防护措施,并提供了相关的运营建议和最佳实践。最后,附录部分提供了 DNS 协议教程和术语表,以帮助读者更深入地理解 DNS 的相关知识。本文为企业网络安全决策者和一线网络/安全运营团队提供了全面的 DNS 安全部署指南,旨在提升企业网络的安全性和弹性。
网络安全 零信任架构 纵深防御 DNSSEC 加密 DNS 权威服务 递归服务 存根解析器
0x2 openHiTLS 在 Windows 下使用 MinGW-w64 编译全过程
利刃信安 2026-07-26T22:00:00 © 利刃信安
本文详细介绍了在 Windows 下使用 MinGW-w64 编译 openHiTLS 0.3.4 的全过程。由于 openHiTLS 是为 Linux/macOS 设计的密码学库,在 Windows 环境下编译面临系统级差异,如时间函数、动态库加载、网络编程、IO 控制和终端控制等方面的不兼容。为了解决这些问题,文章提出创建 MinGW 兼容层的核心策略,在 build/mingw_compat/ 目录下创建同名头文件,利用 CMake 的搜索优先级拦截对缺失 POSIX 头文件的引用。同时,使用 Windows API 封装 POSIX 动态库接口,提供兼容的实现,如将 dlopen 映射到 LoadLibraryA。对于无法映射的功能,如终端控制,提供桩函数确保编译链接通过。此外,移除所有汇编源文件,使用 openHiTLS 自带的纯 C 备选实现,并利用 MinGW 已有的 vsnprintf_s 实现缺失的 snprintf_s。最终产出的 hitls.exe 是纯 Windows 原生 PE 可执行文件,运行时仅依赖 Windows 系统 DLL,支持国密和国际算法的全部功能。整个过程涉及修改 CMake 构建配置、源码文件和头文件,最终成功在 Windows 下编译 openHiTLS。
编译安全 跨平台兼容 系统安全 密码学库 安全函数 Windows安全
0x3 朗新天霁人力资源管理系统 ZFMCWebService.asmx SQL注入漏洞
Nday Poc 2026-07-26T20:34:24 Superhero
本文针对朗新天霁人力资源管理系统中的ZFMCWebService.asmx接口存在的SQL注入漏洞进行分析。该漏洞可能被攻击者用于获取数据库信息,如管理员密码和用户个人信息,甚至在权限较高的情况下,攻击者可能向服务器写入木马以获取系统权限。文章提供了漏洞的概述、复现步骤、自查工具和修复建议。同时,文章还介绍了Nday漏洞实战圈的相关信息,包括其资源内容、更新计划、适用场景以及重要声明。该漏洞的发现提醒网络安全学习者关注人力资源管理系统中的安全漏洞,并采取相应的安全措施。
SQL注入漏洞 人力资源管理软件漏洞 系统权限获取 信息泄露风险 漏洞复现 安全修复建议 漏洞利用
0x4 SiYuan 未授权接管MCP可至RCE | CVE-2026-66012 研究及复现
404号浪漫 2026-07-26T19:58:08 © 404号浪漫
思源笔记(v3.7.1)在开启匿名发布模式时,其内嵌的MCP服务端存在未授权访问缺陷。攻击者可无凭据越权调用MCP的file.write工具,向目标工作区的data/plugins/目录植入恶意Node.js代码。当受害者使用思源桌面客户端加载或同步该工作区时,由于Electron渲染进程配置了nodeIntegration: true且contextIsolation: false,桌面端在自动加载该插件时将直接触发系统级命令执行。此漏洞链构成“服务端投毒、客户端爆发”的水坑攻击,最终导致运维或团队成员客户端被远程控制。攻击效果为未授权远程代码执行(RCE)。攻击者通过零交互水坑攻击链路,可在服务器端静默埋伏恶意payload,待客户端启动加载时接管其本地系统权限。漏洞复现需要目标发布服务端口开放(默认6808),攻击者可访问发布端口,并调用tools/list枚举工具,使用file工具的read/write等action读写工作区文件。漏洞原理在于匿名JWT的无条件附加和MCP工具无角色过滤,特别是file工具可任意读写敏感路径,结合桌面端Electron配置缺陷,最终实现代码执行。修复建议包括升级最新版本,启用发布服务Basic认证,防火墙限制访问,关闭发布服务,设置锁屏密码,WAF规则拦截匿名访问,审计插件目录等。
未授权访问 远程代码执行 (RCE) 服务端投毒 客户端爆发 水坑攻击 JWT 验证缺陷 配置错误 权限提升 凭证窃取 Electron 安全漏洞
0x5 GitLab RCE PoC公开,两个Notebook即可触发命令执行
FreeBuf 2026-07-26T18:41:33
近日,安全研究员Wu Yuhang公开了一个针对GitLab的远程代码执行(RCE)漏洞的PoC。该漏洞存在于未修补的GitLab 18.11.3自托管服务器上,允许git用户身份执行命令。攻击者只需提交两个特制的Jupyter notebook并请求其差异(diff)即可触发漏洞,无需管理员权限或与受害者交互。该漏洞影响了GitLab Community Edition (CE)和Enterprise Edition (EE)的多个版本,包括15.2.0至18.10.7、18.11.0至18.11.4,以及19.0.0至19.0.1。GitLab已发布修复版本,包括18.10.8、18.11.5和19.0.2。成功利用此漏洞后,攻击者可以执行命令,影响范围可能包括源代码、服务凭据和内部服务等。GitLab.com已修补该漏洞,自托管用户应升级到包含修复程序的支持版本。
GitLab安全漏洞 PoC利用 代码执行漏洞 Notebook攻击 未授权访问 版本控制系统安全 漏洞修复 安全研究员 漏洞披露 Ruby语言安全
0x6 【Web实战】一次从子域名接管到RCE的渗透经历
只会看监控的实习生 2026-07-26T17:57:26 考不过刘乐琪不改
本文详细记录了一次网络安全渗透测试的实战经历,从子域名接管到上传Shell提权,最终发展成远程代码执行(RCE)。渗透过程始于发现一个可访问的OA登录页面,通过审计JavaScript代码发现了一个信息泄露漏洞,允许通过用户名获取敏感信息。随后,发现一个过期的CDN链接,通过GitHub Pages重新部署恶意代码成功接管了cdn1.site.com域名。接着,利用XSS漏洞获取了人事管理系统的Cookie,并利用该Cookie访问后台系统。在备份文件中,发现了数据库密码和文件上传功能,通过补全前端页面和构造请求成功上传了包含一句话木马的文件,实现了RCE。整个过程展示了如何通过简单的操作组合出复杂的攻击链,强调了渗透测试者的耐心和技能。
Web安全 信息泄露 XSS跨站脚本攻击 文件上传漏洞 域名接管 渗透测试 CTF
0x7 紧急安全预警|GitLab 默认配置可遭远程代码执行:Oj 解析器漏洞链曝光(多版本受影响)
杂杂咱谈 2026-07-26T17:54:38 © tuto
本文报道了一起针对GitLab的高危漏洞利用链。该漏洞利用了GitLab默认配置下的Oj原生JSON解析库中的两个内存安全漏洞,通过组合这两个漏洞,攻击者可以在GitLab上实现远程代码执行。攻击者无需利用SSRF或管理员权限,仅需普通项目成员权限即可完成攻击。漏洞源于Oj解析器,研究人员发现攻击者可以通过提交恶意.ipynb文件并查看Diff来触发漏洞。该漏洞可能导致攻击者以GitLabgit系统用户身份执行任意命令,获取源码、Rails密钥、服务凭据以及内部网络资源。GitLab已发布修复版本,建议用户尽快升级至最新版本,并更新Oj组件至3.17.3或更高版本,同时加强对Notebook Diff功能、用户权限及异常日志的监控。
远程代码执行(RCE) GitLab漏洞 内存安全漏洞 代码解析库漏洞 漏洞利用链 权限要求低 安全预警 版本影响 安全修复
0x8 PE OopsSec:管好你的 PE,守住你的 OPSEC
securitainment 2026-07-26T15:50:00 Zero Salarium
本文深入探讨了Windows PE文件的操作安全(OPSEC)技术,旨在帮助红队和蓝队人员以及软件开发者在部署产品到真实环境前进行最后一道检查。文章详细介绍了PE文件中常见的元数据,如可选头、调试符号、构建标志、Rich Header、OriginalFilename、TimeStamp、资源节区、导入地址表(IAT)、RTTI、IMPHASH、模糊哈希和熵值等,并解释了如何通过这些元数据暴露敏感信息或被用于追踪恶意软件。文章还介绍了PE-OopsSec工具套件,该套件可以帮助检查和修复这些潜在的OPSEC问题,确保PE文件在部署前更加隐蔽和安全。
逆向工程 恶意软件分析 操作安全(OPSEC) PE文件分析 软件防护 漏洞分析 威胁情报 安全工具 软件开发 安全意识
0x9 一条规则检测 Cobalt Strike 流量
Khan安全团队 2026-07-26T15:10:58 © 忍者
本文介绍了一种通过分析Web Proxy日志来检测Cobalt Strike(CS)Beacon流量的方法。该方法的核心思想是寻找内网主机访问那些低信誉、低流量、低普及率的域名/IP,并且这些访问只涉及少量固定URI的异常HTTP通信。通过设置一系列条件,如URI数量不超过2、访问主机不超过4、连接次数达到300次以上等,可以识别出可能隐藏的Cobalt Strike C2通信。文章中给出了一个实战案例,展示了如何通过日志中的具体信息来识别Cobalt Strike的特征,包括内部主机地址、目标域名、URI、连接次数和HTTP方法等。
入侵检测 恶意软件检测 网络监控 异常流量分析 Cobalt Strike
0xa RokRAT恶意软件隐藏在伪造的PDF文件
威胁情报Z分析 2026-07-26T15:07:03 © Z
Genians 安全中心揭露了一起名为“胶囊保险库行动”的 RokRAT 恶意软件攻击活动,该活动涉及通过伪装成PDF的文件进行鱼叉式网络钓鱼。攻击者利用与朝鲜有关联的APT37组织,通过发送伪装成学术活动通知的邮件,诱骗受害者点击链接至Dropbox的ISO镜像文件。文件内部隐藏了一个PIF可执行文件,当受害者打开时,会显示真实的PDF文件,同时在后台运行RokRAT恶意软件。RokRAT恶意软件能够进行主机指纹识别,并与云服务通信以进行命令和控制操作。该攻击被关联到APT37组织,攻击目标为研究、政策和学术领域的人员。
恶意软件攻击 鱼叉式网络钓鱼 APT攻击 文档伪装 云服务利用 内存执行 命令和控制(C2) 数据窃取 受害者指纹识别 云账户关联
0xb CVE-2026-63030 / CVE-2026-60137 漏洞分析:从路由混淆到 SQL 注入
剑指安全 2026-07-26T13:46:45 © sw0rd1ight
本文深入分析了WordPress 6.9.4版本中两个关键漏洞(CVE-2026-63030和CVE-2026-60137)的原理及利用方法。文章首先介绍了WordPress REST API的路由注册机制、请求执行流程以及关键组件的作用。接着,重点分析了/batch/v1接口的缺陷,即数组错位漏洞,该漏洞允许通过嵌套请求的方式,将一个请求的错误处理流程导向另一个正常的处理流程,从而实现未授权访问。文章进一步阐述了如何利用/batch/v1接口结合WP_Query中的SQL注入漏洞,通过路由混淆和参数绕过技术,最终实现未授权SQL注入。最后,文章总结了漏洞链的全景图,并提出了相应的修复方案,包括修复数组错位漏洞和WP_Query中的SQL注入漏洞。本文对于理解WordPress REST API的安全机制及漏洞利用具有重要意义。
WordPress REST API SQL注入 漏洞分析 漏洞利用 代码审计 批处理漏洞 权限绕过
0xc 【已复现】NGINX 远程代码执行漏洞,RCE代码已公开(CVE-2026-42533)
360漏洞研究院 2026-07-26T11:36:49 © 360漏洞研究院
NGINX近期披露了一个严重的高危漏洞(CVE-2026-42533),这是一个堆缓冲区溢出漏洞,CVSS评分为8.1。未经身份验证的远程攻击者可以通过发送特制的HTTP请求触发NGINX worker进程的堆缓冲区溢出,进而实现远程代码执行。该漏洞利用代码已公开,攻击者可以基于这些代码进行攻击验证。受影响的NGINX版本包括NGINX Open Source的1.30.0至1.30.3以及NGINX Plus的R33至R36。建议用户立即升级到更高版本以修复此漏洞。360漏洞挖掘智能体已成功复现该漏洞,并提供了详细的影响范围、修复方案、技术原理和复现细节。
远程代码执行漏洞 NGINX 漏洞 堆缓冲区溢出 高危漏洞 漏洞复现 漏洞利用 漏洞修复 安全防护 漏洞情报
0xd 通过两个 Ruby 内存损坏漏洞实现 GitLab RCE【PoC 已发布】
骨哥说事 2026-07-26T10:46:45 © 骨哥说事
本文详细分析了两个 Ruby 内存损坏漏洞,这些漏洞存在于高性能 JSON 解析器 Oj 中,并被 GitLab 等应用程序使用。文章介绍了使用 depthfirst 系统发现这些漏洞的过程,包括一个越界写入和一个堆指针泄露,这两个漏洞在 Oj 中存在近五年。作者结合这两个漏洞,成功在默认 GitLab 安装中实现了远程代码执行,影响了多个版本的 GitLab CE 和 EE。文章深入探讨了攻击链的细节,包括从用户提交的 .ipynb 文件到 Oj 解析器的数据流,以及如何利用内存损坏漏洞来控制解析器状态和执行任意代码。此外,文章还提到了 Oj 的其他安全问题,并提供了时间线和修复措施。
Web Security Memory Corruption Remote Code Execution (RCE) JSON Parsing Ruby C Language Exploit Development Web-to-Redis Deep Code Analysis Stack Overflow
0xe PHP-未授权漏洞-动态调试-代码审计
嵩艺 2026-07-26T09:39:24 © 嵩艺
本文是一篇关于PHP安全学习的笔记,主要介绍了如何进行动态调试和代码审计。文章首先介绍了动态调试的步骤,包括下载插件、配置PHPStorm和PHPStudy。接着,文章详细阐述了动态调试的配置过程,包括Xdebug插件的配置参数。随后,文章提出了动态调试的大致思路,包括寻找鉴权逻辑中的问题,如未引用鉴权、脆弱的鉴权逻辑和不严谨的鉴权逻辑。文章通过三个案例进行了具体分析,分别是Xhcms的脆弱鉴权逻辑、Cwcms的未引用鉴权逻辑和Bosscms的不严谨鉴权逻辑。每个案例都详细描述了如何通过动态调试找到漏洞,并进行了漏洞验证。最后,文章提醒网络安全学习者要注意身体健康。
PHP安全 代码审计 Xdebug插件 未授权访问 动态调试 鉴权逻辑 漏洞利用 漏洞验证 网络安全
0xf CVE-2026 PoC集合库:12个漏洞利用代码一网打尽
黑白之道 2026-07-26T08:40:00 © Red Hunter
本文介绍了GitHub上出现的一个名为cve-2026-poc-collection的仓库,该仓库收集了2026年披露的12个高危漏洞的利用代码,包括Web应用漏洞、Linux内核漏洞、Windows漏洞以及其他类漏洞。这些漏洞涵盖了n8n未授权RCE、Linux内核Copy-Fail权限提升、Apache H2双重释放、cPanel认证绕过等多个严重问题。仓库由安全研究人员XZ1r0创建,并提供了自动化脚本和搜索脚本,方便研究人员快速定位和扩展搜索范围。文章详细介绍了每个漏洞的PoC,包括其影响、利用方式和修复建议。此外,文章还分析了漏洞利用代码的实现语言分布,并给出了安全团队在处理这类漏洞时的建议。
漏洞利用 CVE编号 安全漏洞 渗透测试 安全研究 GitHub 自动化脚本 代码分析 安全建议
0x10 C2植入物强对抗开发-多轮释放
freedom安全 2026-07-26T06:00:00 © cc
本文详细描述了一个复杂的C2植入物的多轮加载过程和分析。该样本采用三层嵌套结构:首先是一个Rust编写的守护器(384KB),负责加载一个56KB的PE映射引擎,该引擎再加载一个10MB的Rust RAT(DLL)。这种多轮加载方式在当前恶意软件中越来越常见,旨在增加分析的难度。文章分析了每个组件的功能和加载方式,包括对配置文件、shellcode的解密和加载。作者提到,样本使用了多种反调试和反分析技术,如VEH、StackGuard、IsDebuggerPresent等,以及OLLVM MBA混淆,使得逆向分析变得非常困难。文章还介绍了作者如何使用Crystal Palace和KaplaStrike工具来创建PIC(位置独立代码)shellcode,并利用它来加载Rust RAT。此外,作者还尝试对样本进行二开,修改加密方式并添加异常处理,但最终决定转向自己的C2开发。整个分析过程展示了恶意软件开发者如何利用复杂的加载机制和反分析技术来逃避检测。
C2架构 反调试 混淆 PE注入 内存加载 持久化 PIC代码 loader开发 静态规避
0x11 仅需知道用户名!Login Customizer 未授权密码重置 CVE-2025-14975
爱坤sec 2026-07-26T02:30:00 © chicken
本文详细分析了WordPress插件Custom Login Page Customizer(Login Customizer)在2.5.4以下版本中存在的严重密码重置漏洞CVE-2025-14975。该漏洞允许攻击者仅通过知道目标用户名,无需登录即可接管管理员账户。漏洞源于插件重写了WordPress原生的密码找回流程,但未正确验证重置key,导致攻击者可以注入自定义重置key,重置任意用户的密码。文章提供了漏洞的CVSS评分、影响版本、修复版本、攻击链复现步骤以及PoC仓库链接,并提醒读者在安全环境中进行测试,及时升级至修复版本以避免安全风险。
漏洞披露 WordPress安全 密码重置漏洞 权限提升 网络攻击 安全漏洞利用 安全修复 CWE分类
0x12 {\"$ne\":\"2026\"}:我在某AI平台的登录框里贴了个操作符,变成了任意用户的“影子”
昆仑AI安全实验室 2026-07-26T00:56:50 © 逍遥
本文深入分析了2026年NoSQL注入攻击的演变和防御策略。文章以一个真实案例为背景,展示了攻击者如何通过MongoDB的查询操作符,结合JSON结构绕过安全防护,实现从登录框到全量用户数据的窃取。文章详细介绍了攻击者如何利用类型校验漏洞、REST API的批量操作语法糖以及API版本差异等手段进行攻击。同时,文章也提供了相应的防御措施,包括使用中间件移除操作符、类型严格校验、最小权限原则以及AI赋能防御等。文章强调,随着大模型和NoSQL数据库的广泛应用,NoSQL注入攻击的风险不容忽视,防御者需要从数据库查询语法和接口设计上防范潜在漏洞。
NoSQL注入 数据库安全 JSON注入 WAF绕过 AI安全 安全漏洞 防御策略 API安全 数据泄露
0x13 紧急安全预警|思源笔记(SiYuan)高危未授权访问漏洞(CVE-2026-66012,CVSS 10.0)
杂杂咱谈 2026-07-26T00:05:45 © tuto
思源笔记(SiYuan)开源知识管理工具近日被披露存在一个严重的高危权限绕过漏洞(CVE-2026-66012),该漏洞的CVSS评分达到10.0,属于最高级别。漏洞存在于Kernel的POST /mcp接口,由于缺少必要的管理员权限校验,攻击者可以绕过权限控制,执行未授权操作。官方已经发布了修复版本v3.7.2,建议所有用户立即升级到这个版本或更高版本。此外,用户还应检查MCP服务的暴露情况、访问控制策略和系统日志,以确保系统的安全性。目前,官方尚未公开完整的利用链和漏洞细节,但已建议用户采取多项措施来降低风险,包括限制访问来源、审查用户权限和检查访问日志等。
漏洞预警 开源软件安全 权限绕过漏洞 未授权访问 高危漏洞 漏洞修复 版本控制 安全最佳实践
0x14 研究人员发布了 GitLab RCE PoC,允许已认证用户以 Git 用户身份运行命令
Ots安全 2026-07-25T23:39:09
本文报道了一起针对GitLab的远程代码执行(RCE)漏洞,该漏洞允许已认证用户以Git用户身份运行命令。研究人员depthfirst于7月24日发布了针对该漏洞的有效利用代码,而GitLab在六周前的6月10日就已经修复了该漏洞。该漏洞存在于任何未更新的Git自管理服务器上,任何拥有项目推送权限的已认证用户都可以利用该漏洞。攻击者通过提交精心构造的Jupyter notebook并打开其提交差异来泄露堆指针,进而定位内存中的库文件,并提交两个notebook来触发有效载荷。GitLab的修复程序并未被标记为安全修复,也没有CVE编号和CVSS评分。该漏洞影响所有版本,包括CE和EE,从免费版到旗舰版。GitLab建议升级到18.10.8、18.11.5或19.0.2版本。研究人员表示,他们尚未发现任何实际利用该漏洞的情况,GitLab也已独立复现了该漏洞。
GitLab 漏洞 远程代码执行(RCE) 安全研究人员 漏洞利用代码(PoC) 内存损坏漏洞 安全修复 CVE 编号 CVSS 评分 Ruby JSON 解析器 GitLab 版本升级
0x15 手把手教你xdbg自动逆向分析样本
安全天书 2026-07-25T22:59:31 © Hello888
本文主要介绍了如何使用x64dbg进行动态逆向分析,并重点介绍了如何通过x64dbg-automate插件和MCP(模块客户端)进行自动化分析。首先,文章强调了所有技术、思路和工具仅用于合法的安全测试和防御研究,严禁用于非法入侵。接着,详细说明了安装x64dbg及其依赖项Visual C++运行时库的步骤,包括下载地址和安装方法。然后,介绍了安装x64dbg-automate插件的详细过程,包括插件下载地址、安装位置以及如何验证插件是否正确安装。接下来,文章指导用户安装x64dbg_automate和x64dbg_automate[mcp]模块,并配置运行环境,包括创建文件夹、放置.mcp.json配置文件以及重启Claude。最后,文章展示了如何使用x64dbg MCP进行简单的逆向分析,并提到了如何自动确认执行步骤以避免手动确认。此外,文章还介绍了作者所在的红蓝对抗圈子,分享了多种红队工具和技术文章,包括免杀工具、钓鱼手法、EDR对抗等,旨在为网络安全学习者提供学习和交流的平台。
逆向工程 动态分析 恶意软件分析 安全防御研究 工具使用 软件插桩 红队工具 免杀技术 EDR对抗 社区交流
0x16 高危漏洞预警|RedisBloomxa0TDigest堆越界写漏洞(CVE-2026-25589)远程代码执行
飓风网络安全 2026-07-25T22:43:34
本文详细介绍了RedisBloom模块存在的一个高危堆缓冲区越界写入漏洞(CVE-2026-25589),该漏洞可能导致远程代码执行(RCE)。漏洞源于TDigest数据结构在RDB序列化载荷解析阶段的缺陷,攻击者通过构造恶意序列化TDigest载荷即可触发漏洞。文章分析了漏洞的技术原理、攻击利用链、影响范围和业务风险,并提供了官方修复方案和应急缓解措施。同时,还建议进行版本自查和攻击行为自查,强化安全监控和内网纵深防护,以确保网络安全。
Redis 漏洞 堆溢出 远程代码执行 高危漏洞 数据泄露 服务器安全 网络安全防护 安全应急响应
0x17 【代码审计】Fastjson1.2.83到内存马注入
十月的进阶之路 2026-07-25T22:43:02 © 十月的进阶之路
本文深入分析了Fastjson 1.2.83版本中的安全漏洞,并通过详细的代码示例和调试过程,揭示了漏洞的利用方式和原理。文章首先介绍了环境搭建过程,包括Maven配置和项目结构。接着,对Fastjson的解析过程进行了详细分析,解释了如何通过@type关键字触发类加载,以及类加载器在漏洞利用中的作用。文章还讨论了内存马注入技术,展示了如何利用Fastjson漏洞注入恶意代码并执行命令。最后,针对高版本JDK(如JDK 25.0.2)的特殊情况,分析了利用jar:http:协议和文件描述符(FD)盲注技术进行攻击的方法。通过这些分析,读者可以更好地理解Fastjson漏洞的利用机制,并学习如何防范此类攻击。
Fastjson Java安全 内存马 漏洞利用 高版本JDK 网络编程 ASM
0x18 Nginx CVE-2026-42533:什么业务配置会把一个 map 漏洞推到 RCE
MessFreeSecurity 2026-07-25T19:44:21 © messfree
本文深入分析了Nginx CVE-2026-42533漏洞,探讨了该漏洞如何通过特定的业务配置导致远程代码执行(RCE)。文章首先解释了漏洞的原理,即同一个表达式在两次读取时长度不一致,导致越界写入。接着,文章分析了哪些业务配置可能导致这种状态漂移,包括多租户四层路由边缘网关、HTTP多租户缓存键或路由键API网关、按Host/URI生成审计标签或响应变量,以及使用volatile map做动态决策的场景。文章还讨论了哪些部署最接近公开RCE,以及如何通过实验复现漏洞。最后,文章提供了检测与排查漏洞的方法,包括配置层、网络层和主机层的分析,以及如何进行处置和升级。
漏洞分析 Nginx 漏洞 安全配置 内存安全 RCE 漏洞 网络安全检测 漏洞修复 安全研究
0x19 Certighost撕开AD CS防线,低权限用户即可直达域控接管
FreeBuf 2026-07-25T18:00:00
本文分析了新披露的Active Directory证书服务(AD CS)漏洞Certighost,该漏洞允许低权限域用户模拟域控制器并接管整个Active Directory域。漏洞编号为CVE-2026-54121,已由微软在2026年7月的安全更新中修复。漏洞利用过程涉及攻击者搭建恶意服务,通过CA的证书颁发机制绕过身份验证,进而以域控制器的身份进行认证。攻击者可利用此权限发起DCSync攻击,窃取敏感信息。微软已发布补丁修复此漏洞,并提供了临时缓解措施。组织应优先修补漏洞并审计CA设置。
Active Directory Security PKI Vulnerability Privilege Escalation Certification Authority Domain Compromise Microsoft Security Update Exploit Development Information Security
0x1a ISCC 2026 题目 [house of apple 2] 利用方法
看雪学苑 2026-07-25T17:59:00 xnqjns
这篇文章深入分析了一个基于 Glibc 2.31 的堆利用题目,题目涉及类型混淆和 House of Apple 2 利用链。文章首先介绍了程序的核心交互机制,包括教师和学生的功能,以及相关的内存布局。接着,文章详细分析了两个关键漏洞点:任意地址 +1 和类型混淆导致的有限越界写。文章指出,通过利用任意地址 +1 功能,可以修改堆块大小并将其送入 Unsorted Bin,从而突破 Tcache 限制。类型混淆漏洞则允许篡改 mode_chunk 的尾字节,进而实现任意地址写原语。文章进一步阐述了利用链的构造过程,包括泄露 libc 基址和 House of Apple 2 劫持控制流。最后,文章提供了完整的 Exploit 构造过程,包括配置信息、函数封装、利用思路和 Exploit 代码。这篇文章对于理解 Glibc 2.31 下的堆利用技巧非常有帮助。
0x1b 去而复返:NTLM 中继出站流量操作指南
securitainment 2026-07-25T16:50:00 Logan Goins
本文介绍 SpecterOps 的\x26quot;去而复返\x26quot;技术——将强制触发的 NTLM 认证流量引导至互联网云端主机,再中继回目标内网实现身份接管与本地提权。
0x1c 利用 WebDav 绕过 SmartScreen、MOTW 及那个\"其他\"告警
securitainment 2026-07-25T16:50:00 g3tsyst3m
本文详细介绍了如何利用WebDAV技术绕过SmartScreen、MOTW以及其他安全告警。作者首先介绍了WebDAV协议的特点,即通过HTTP/HTTPS协议在80或443端口访问,从而绕过传统UNC路径的445端口限制。接着,作者解释了当Windows无法通过445端口访问UNC路径时,WebClient服务会使用WebDAV协议在HTTP/HTTPS端口上重新路由请求的过程。文章重点说明了通过WebDAVUNC路径执行的文件不会触发MOTW告警,因为它们不是通过浏览器或邮件客户端下载的。然而,直接从WebDAVUNC路径启动文件仍会触发“此文件位于本地网络之外的位置”的警告。为了解决这个问题,作者提出了映射驱动器的方法,通过将WebDAV共享映射到本地驱动器号,从而绕过安全告警。文章还提供了具体的命令示例和Wireshark截图来证明技术原理。最后,作者强调了这项技术的社会工程学应用,并提醒读者不要将此技术用于非法目的。
WebDAV SmartScreen MOTW UNC路径 网络安全绕过 Windows安全 社会工程学 安全研究 安全防御
0x1d 怎么做好资产信息收集
进击安全 2026-07-25T11:12:29 kk
文章详细摘要:本文深入探讨了网络安全资产发现的重要性,强调了从扫描到的种子资产展开成完整攻击面网络的关键方法。文章指出,传统的资产发现工具如端口扫描、目录爆破等只是基础,更重要的是如何从这些种子资产中挖掘出更多的关联信息,构建出完整的攻击面图谱。文章详细介绍了如何通过分析响应内容、指纹识别、前端代码分析、供应链追踪等方法,将孤立的资产点连接成网络,从而发现更多的潜在攻击路径。此外,文章还强调了从开发运维的视角来看待资产,通过监控配置、基础设施管控台、代码仓库等途径,可以发现更多未被安全团队所知的资产。最后,文章总结了资产发现的核心理念,即每次拿到一个响应,都要思考它还揭示了哪些未注意到的信息,通过关联编排,将孤立的资产点串联成完整的攻击链,从而提高攻击效率。
资产发现 信息收集 攻击面分析 子域名挖掘 端口扫描 微服务发现 供应链安全 影子资产 开发运维视角 关联编排
0x1e 新型恶意广告攻击:在浏览器里现场组装恶意软件
白帽子 2026-07-25T10:09:21 黑鸟
近期,安全厂商Confiant揭露了一种名为SourTrade的新型恶意广告攻击。该攻击自2024年底开始活跃,通过冒充知名交易和加密品牌投放广告,诱导用户点击钓鱼链接。攻击者不在网络上传播完整的恶意程序,而是利用受害者的浏览器在本地内存中完成恶意软件的组装,绕过大多数安全检测。SourTrade覆盖亚太和拉美地区,目标包括日本、泰国、韩国、巴西、英国等12个国家,支持25种语言。攻击者使用英语和目标地区语言制作广告,引导用户访问高度仿真的钓鱼页面。攻击分为四个阶段:搭建浏览器内的传输通道、获取组装指令、本地拼接生成恶意程序、伪装成同源下载干扰溯源。这种攻击方式对传统安全检测手段构成挑战,用户需提高警惕,通过官方网站或正规渠道下载软件,并保持系统和安全软件更新,以避免恶意广告攻击。
恶意广告攻击 钓鱼攻击 浏览器攻击 内存攻击 加密货币攻击 跨平台攻击 安全检测规避 恶意软件分发
0x1f 紧急安全预警|Azure Key Vault 爆满分漏洞(CVE-2026-62825):身份认证绕过可导致云密钥库完全失陷(官方暂未发布补丁)
杂杂咱谈 2026-07-25T10:06:11 © tuto
微软近期披露了Azure Key Vault存在一个严重身份认证漏洞CVE-2026-62825。该漏洞允许攻击者无需身份认证即可绕过认证机制,直接提升权限访问敏感数据。漏洞CVSS评分为10.0(严重)。目前,官方尚未发布补丁,且公共PoC已出现。Azure Key Vault存储了API密钥、数据库密码、TLS证书等关键信息,一旦被攻击,可能导致整个云环境信任体系失陷。研究人员推测漏洞可能出现在身份认证中间件中,攻击者可通过构造恶意HTTP请求绕过认证,获得Vault管理员权限。微软建议采取临时缓解措施,包括关闭公网访问、启用Private Endpoint、加强日志监控等,直至官方补丁发布。
云安全 身份认证漏洞 密钥管理 漏洞披露 紧急预警 Azure安全 安全补丁 安全响应
0x20 wp2shell:跨平台RAT攻击平台深度分析
黑白之道 2026-07-25T09:18:00 © Red Hunter
导语:在持续监控过程中,安全研究人员发现了一个攻击者控制的开放目录,其中暴露了完整的wp2shell
0x21 CVE-2026-54121 Certighost:AD CS域提权漏洞深度分析
黑白之道 2026-07-25T09:18:00 © Red Hunter
导语:Certighost是Active Directory证书服务(AD CS)中的一个高危漏洞,
0x22 好靶场杯第一届综合赛-古法赛道-钓鱼 邮件流量官方Wireup
好靶场 2026-07-25T09:14:12 Elon
本文详细分析了钓鱼邮件攻击的网络安全案例,涵盖了从攻击准备到实施再到后渗透的整个流程。攻击者首先通过伪造邮件诱骗受害者点击恶意链接或下载附件,随后在受害者主机上部署木马并进行持久化。木马具备多种恶意功能,包括系统信息收集、命令执行、屏幕截图、摄像头捕获以及与C2服务器通信等。通过Wireshark等工具对捕获的网络流量进行分析,可以提取出攻击者使用的操作系统、IP地址、邮件服务器信息、木马路径、伪装进程名、恶意文件哈希值、开发框架、PE子系统类型、C2通信协议、JA3指纹值、心跳包路径、上报字段、后门账户信息、手机号、身份证号、家庭住址等关键信息。此外,文章还分析了挖矿脚本的使用情况,包括矿池地址、挖掘的加密货币、挖矿算法、钱包地址、worker密码、安装目录以及执行频率等。通过对这些信息的提取和分析,可以有效地识别和防范此类钓鱼邮件攻击。
钓鱼邮件 网络流量分析 恶意软件分析 C2通信分析 应急响应 Windows安全
0x23 CVE-2026-60206-OracleWebLogicServer-Core-SAML远程代码执行漏洞分析报告
Sec打更人 2026-07-25T09:00:00 md-bot
0x24 怎么做好资产信息收集
树树搞安全 2026-07-25T08:48:01 kk
本文深入探讨了网络安全资产发现的重要性,强调资产发现不仅是枚举,更是展开和关联。文章指出,边缘资产虽然赏金低,但量是基础,没有足够多的资产,连碰核心资产的机会都没有。现代网络环境下的资产发现,需要超越传统的端口、目录爆破,深入挖掘种子背后的网络。文章详细介绍了如何从种子展开攻击面网络,包括降噪、判断403/404的处理方式、二级业务目录的发现方法、从前端反推后端、识别影子资产与边缘资产、废弃、测试、老系统的挖掘、反代后面的真实应用、中间件、组件、二开与供应链的横向打通、子系统与微应用的结构发现,以及C端与B端系统的关联。文章强调,资产发现需要结合开发运维的视角,关注基础设施、监控配置、CI/CD等环节,才能发现更全面的资产信息。最后,文章提出关联编排的重要性,将孤立的资产点通过代码同源、网络同段、证书同源等维度进行关联,才能看出完整的攻击面。
资产发现 信息收集 攻击面分析 指纹识别 微服务架构 供应链安全 开发运维视角 关联编排 边缘计算 C端与B端安全
0x25 NetTools 网页版再更新:通配符掩码计算器、MAC格式化、二维码生成器、JWT生成器
网络技术联盟站 2026-07-25T08:47:49 © wljslmz瑞哥
0x26 Redis 又爆雷了!认证RCE PoC 全网公开 6.2.22-8.8.0全版本通杀
爱坤sec 2026-07-25T02:30:00 © chicken
本文报道了Redis数据库的最新安全漏洞,该漏洞被命名为认证后远程代码执行(RCE)。该漏洞的影响范围涵盖了从6.2.22到8.8.0的所有版本,攻击者可以通过网络利用该漏洞,攻击复杂度低,但需要Redis密码。漏洞的利用涉及到Redis的stream consumer-group共享NACK双重释放(CVE-2026-25589)和RedisBloom模块中的TDigest堆溢出。全球大约有720,973个Redis实例暴露在网络上,其中约3,131个实例无需密码即可访问。文章提供了漏洞的详细描述、受影响版本、利用方式、影响范围、攻击流程以及如何使用PoC进行测试的信息。
Redis漏洞 认证后RCE 堆溢出 双重释放 网络安全 漏洞利用 CVE编号 数据库安全 攻击向量
0x27 紧急预警 | AVD-2026-1896768 | Fastjson ≤1.2.83 任意代码执行——无需Gadget链,默认配置即中招
撅人 2026-07-25T00:00:00
本文紧急预警Fastjson的新漏洞AVD-2026-1896768,这是一个无需Gadget链的任意代码执行漏洞,影响范围涵盖Fastjson 1.2.68至1.2.83版本。由于Fastjson 1.x已在2024年停更,不会有官方补丁,因此不升级即为风险。漏洞利用无需外部gadget类,攻击者只需控制传入的JSON数据即可触发内部反序列化逻辑,执行任意代码。文章提供了漏洞详情、影响组件、核心风险、攻击面、漏洞原理、攻击流程、自查方法以及紧急修复方案,包括升级至Fastjson 2.x、开启SafeMode和更换noneautotype版本。同时,文章强调了安全提醒,建议用户尽快采取措施修复漏洞。
漏洞预警 Java安全 反序列化漏洞 任意代码执行 Fastjson 安全修复 版本升级 安全最佳实践
0x28 CVE-2026-45585-Windows BitLocker安全功能绕过漏洞分析报告(代号\'YellowKey\')
Sec打更人 2026-07-24T23:33:07 md-bot
CVE-2026-45585(代号'YellowKey')是一个影响Windows BitLocker加密功能的严重安全漏洞。该漏洞允许攻击者在物理访问受影响的系统时,通过启动管理器的命令注入缺陷绕过TPM保护,从而获取BitLocker加密密钥。攻击者可以读取并泄露磁盘上的所有敏感数据,包括系统文件、用户文档和凭据数据库。漏洞影响Windows 11 24H2/25H2/26H1及Windows Server 2025版本。微软已发布临时缓解措施,但官方补丁尚未发布。攻击者需要物理接触目标计算机,且目标系统未启用TPM+PIN保护。漏洞的PoC已在GitHub上公开,但存在投毒风险。修复建议包括启用TPM+PIN保护、启用Secure Boot强制执行、应用注册表临时缓解措施、加强物理安全控制、部署EDR解决方案以及应用官方更新。
漏洞分析 Windows安全 命令注入 物理攻击 数据泄露 补丁管理 UEFI安全 BitLocker加密 恶意软件
0x29 新型恶意广告攻击:在浏览器里现场组装恶意软件
黑鸟 2026-07-24T23:28:26 © 黑鸟
SourTrade 是一种新型的恶意广告活动,冒充知名交易平台和加密货币平台(如 TradingView、Solana、Luno)投放广告,主要针对亚太和拉美地区的用户。它与传统恶意广告不同,不直接传播完整的恶意程序,而是在用户浏览器本地内存中组装恶意软件,从而绕过安全检测。攻击流程分为四个阶段:首先在浏览器内搭建传输通道(ServiceWorker 和 SharedWorker);其次向服务器获取组装指令而非恶意文件;接着在本地使用 Bun 运行时和 AES-CTR 字节流模板拼接生成恶意程序;最后伪装成同源下载以干扰溯源。SourTrade 利用浏览器功能规避了文件哈希、流量检测和 MotW 标记等安全机制,代表了恶意软件分发的一种新趋势。用户应提高警惕,不轻信弹窗广告,通过正规渠道下载软件,并保持系统和安全软件更新以防范此类攻击。
钓鱼攻击 恶意广告 无文件攻击 浏览器攻击 服务工作者(ServiceWorker)滥用 隐身伪装(Cloaking) 跨平台广告投放 逃避检测 内存中的恶意软件组装
0x2a 【漏洞告警】雨诺ERP存在多个高危漏洞 附POC
night安全 2026-07-24T23:02:59 YGnight
本文详细介绍了雨诺ERP调度客户端存在的多个高危漏洞。该系统无需账号密码或登录即可直接访问两个接口,导致后台用户账号密码和服务器配置文件被轻易获取。此外,登录后还存在Redis操作接口,存在远程命令执行的潜在风险。文章分析了该漏洞的危害、成因、攻击链和自查方法,并建议用户在官方修复发布前采取措施,包括临时下线高风险接口、限制访问频率、增加接口鉴权等,以保护系统安全。
漏洞分析 安全漏洞 未授权访问 命令执行 文件读取 企业级应用安全 安全补丁 网络安全防护
0x2b 家里两台路由器,打印机死活连不上?HP117w 跨网段打印+外网访问全攻略
疆来攻防 2026-07-24T22:31:11
本文针对家庭网络环境中常见的跨网段打印难题,详细介绍了如何实现HP 117w打印机的跨网段打印和外网访问。文章首先分析了打印机连接不上路由器的原因,包括只支持2.4GHz频段、Wi-Fi Direct模式误操作和跨网段难题。接着,分阶段讲解了基础配网、固化IP、局域网跨网段打印和进阶玩法(如NAS+FRP实现互联网远程打印)。此外,文章还提供了避坑指南,如拒绝使用WPS、警惕Wi-Fi Direct提示和确保IP手动配置的重要性。最后,文章强调了打印问题解决后的成就感,并鼓励读者点赞、转发支持。
网络配置安全 无线网络安全 端口安全 内网安全 远程访问安全 用户安全意识
0x2c Fastjson 二次发包实战其实也难以利用
我不懂安全 2026-07-24T20:05:36 private null
本文详细探讨了利用FastJSON的漏洞进行远程代码执行(RCE)的几种尝试和失败原因。首先,作者尝试使用“FD二次发包”技术,通过下载恶意JAR文件到临时文件并利用文件描述符(FD)进行二次加载,但在JDK 8环境下由于临时文件被立即删除,导致该方法失败。其次,作者尝试预测FD偏移量以实现精确加载,但发现FD不可预测且生命周期短暂,无法在两次HTTP请求之间保持稳定。最后,作者发现直接使用jar:file协议指定本地文件路径可以实现RCE,并详细解释了其工作原理和关键约束条件,如类名必须等于文件路径且文件名不能包含点号。文章还讨论了在实际攻击中如何利用文件上传和路径穿越漏洞来部署恶意JAR文件,并总结了“FD二次发包”技术在实战中的三个核心障碍:JDK版本依赖、FD偏移量不可预测和时序竞争无法消除。
FastJSON SSRF (Server-Side Request Forgery) Java 安全 JNDI (Java Naming and Directory Interface) 文件操作 漏洞利用 二进制漏洞 内存马 (Memory Horse) 攻击链 环境依赖
0x2d FUCK-CDN 一键绕过CDN的AI skills
进击的HACK 2026-07-24T19:56:56 0xShe
文章介绍了一种名为FUCK-CDN的自动化CDN源站溯源技能,该技能能够通过多种OSINT方法穷尽一切手段找到真实IP。FUCK-CDN支持40多种方法,包括历史DNS记录、SSL证书比对、HTTP行为分析等,能够绕过多种CDN服务,如Cloudflare、阿里云、AWS CloudFront等。该技能提供三种安装方式,包括克隆整个项目、只安装技能文件和全局安装。文章详细介绍了如何配置API Key、使用方法和安全提示。此外,文章还提供了丰富的证据链分析,包括SSL证书精确匹配、历史DNS记录确认、HTTP行为差异验证等,以及如何通过多种方法验证候选IP的真实性。最后,文章强调了该工具的合法使用场景,并提供了联系方式和下载地址。
CDN绕过 源站溯源 OSINT 网络安全工具 SSL证书分析 DNS分析 HTTP行为分析 空间搜索引擎 自动化安全测试 安全配置审计
0x2e Fastjson 二次发包实战其实也难以利用
轩公子谈技术 2026-07-24T19:52:00 © private null
本文详细探讨了利用Fastjson 1.2.83中的漏洞进行远程代码执行(RCE)的三种尝试方法。首先,作者尝试使用FD二次发包技术,但发现由于JDK 8版本中JarURLConnection会立即清理临时文件和释放FD,导致该方法在JDK 8上不可行。其次,作者尝试通过预测FD偏移量来绕过限制,但发现FD不可预测且存在时序竞争问题,导致该方法也失败。最后,作者发现直接使用jar:file协议指定恶意JAR文件路径可以成功执行RCE,因为类名必须等于文件路径,且不需要TCCL切换或FD预测。文章还讨论了在实战中如何利用文件上传和路径穿越漏洞来部署恶意JAR文件。总结来说,FD二次发包在实战中存在多个障碍,而直接使用jar:file协议配合文件上传是更可靠的利用方式。
Fastjson 远程代码执行 (RCE) Java 安全 SSRF (服务器端请求伪造) 文件描述符 (FD) 利用 类加载器 (ClassLoader) 缓存中毒 JDK 版本漏洞 竞态条件 (Race Condition) 文件上传漏洞利用
0x2f msaRAT 技术分析:借用浏览器构建隐蔽 C2 通道
TIPFactory情报工厂 2026-07-24T18:26:00 © Ti
msaRAT 是由 Chaos 勒索软件团伙使用的一种基于 Rust 编写的远程控制木马。其独特之处在于通过本机浏览器的 Chrome DevTools Protocol(CDP)端口进行通信,避免了直接的外网连接。攻击者利用无头 Chrome 或 Edge 浏览器通过 Cloudflare Workers 和 Twilio TURN 中继 WebRTC DataChannel 交换信令。msaRAT 通过浏览器注入 JavaScript,使用 CDP binding 在 Rust 进程与浏览器之间传递事件和数据,同时使用 ECDH 和 ChaCha-Poly1305 进行加密。这种攻击方式使得攻击者的真实 C2 地址不会直接暴露,并且主机和网络侧看到的外联进程是合法的浏览器进程。Chaos 团伙是一个 RaaS 团伙,以大型组织为目标,采用数据窃取和文件加密的双重勒索模式。msaRAT 在攻击链中位于获取初始访问之后,但在勒索软件执行之前。攻击者通过明文 HTTP/443 投递伪装成 Windows 更新的 MSI 文件,然后通过 MSI custom action 将 Rustlib.dll 载入内存。RAT 启动无头浏览器,并通过注入的 JavaScript 获取 ICE 配置和交换 SDP。整个通信过程在应用层 ChaCha-Poly1305 和传输层 DTLS 的双重保护下进行。为了检测此类攻击,需要综合考虑进程创建、命令行、本机 CDP 连接、Workers 信令请求和 TURN 会话等多个层面的行为。
恶意软件分析 勒索软件 RAT(远程访问木马) 浏览器攻击 WebRTC 云服务滥用 网络协议分析 安全检测与防御
0x30 红队免杀加载器--Dynloader
安全天书 2026-07-24T18:25:39 © Hello888
本文介绍了一款名为DynLoader的模块化Windows加载器,该工具专注于规避EDR(终端检测与响应)系统。DynLoader集成了多种技术,包括间接系统调用(如Tartarus Gate和Hell's Gate)、手动PE解析与分区映射、API哈希与动态解析、无文件HTTP交付(可选AES加密)。文章强调,这些技术和工具仅用于安全测试和防御研究,禁止用于非法目的。文章还提到了一系列相关的红队工具和免杀技术,包括绕过杀软和EDR的方法,以及红队工具的二开与免杀技巧。文章提醒读者,使用这些技术可能带来法律风险,一切后果由使用者自行承担。
红队技术 Windows安全 免杀技术 EDR规避 网络安全工具 渗透测试 编码技术
0x31 安全热点周报:“WP2Shell”使数百万个 WordPress 网站面临远程接管的风险
奇安信 CERT 2026-07-24T17:45:38
0x32 文件上传漏洞深度解析-高级绕过手法与代码审计实战
陌笙不太懂安全 2026-07-24T17:28:31 LustDusk
使用burpsuite进行抓包,由于JavaScript运行在浏览器端,如果不使用浏览器,那么就不会让其执行,或者先经过前端的验证,再发送给后端服务器的时候,使用burp进行改包。
0x33 Redis 认证远程代码执行漏洞
云南启安科技 2026-07-24T16:56:23 云南启安
为受影响用户及时预警,帮助其快速识别风险并采取防护措施。
0x34 工具更新|DDDL v1.1.1 功能更新 追加 POC
AnWangsec 2026-07-24T16:43:56 yn8rt
本文介绍了DDDL v1.1.1版本的更新内容。新版本主要针对POC搜索、日志记录、请求头处理、备份文件扫描和错误处理等方面进行了优化。更新内容包括:1. 优化POC搜索,确保关联的CVE模板被正确加载;2. 改进日志记录,使信息更加清晰;3. 添加请求头参数,方便在测试环境中设置User-Agent、Cookie等;4. 优化备份文件扫描,减少误报;5. 处理错误页冒充命中的误报;6. 支持追加外部账号密码文件,增强字典功能;7. 优化编译脚本,提高二进制文件压缩率。此外,还删除了一些废弃的参数,并提供了项目地址供用户下载使用。
漏洞利用工具 网络安全测试 代码审计 漏洞扫描 自动化测试 渗透测试 安全工具更新
0x35 Wordpress7.0 wp2shell 未授权RCE(CVE-2026-63030 / CVE-2026-60137)
LR的安全自留地 2026-07-24T15:59:43 © LoRexxar
在2026年的AI时代,WordPress平台再次曝出原生未授权远程代码执行(RCE)漏洞,这被认为是不可能的。尽管WordPress架构复杂且权限分割严格,但攻击者通过组合两个漏洞成功实现了这一目标。第一个漏洞是CVE-2026-63030,即REST API批量请求路由混淆漏洞,攻击者利用此漏洞绕过了参数检查。第二个漏洞是CVE-2026-60137,即WP_Query的SQL注入漏洞,攻击者利用此漏洞将恶意参数拼接到SQL语句中。然而,这两个漏洞本身并不能直接导致RCE。攻击者通过污染WP_Query的内存缓存,利用oEmbed协议的缓存刷新机制,将污染数据写入数据库。接着,利用Customizer功能临时切换管理员身份,通过REST重入机制,最终以管理员权限创建新的管理员账户。最后,攻击者使用新管理员账户上传恶意插件,实现远程代码执行。该漏洞的利用过程涉及多个WordPress特性和漏洞的组合,展示了攻击者高超的技术水平。
WordPress RCE (Remote Code Execution) 漏洞分析 SQL注入 REST API 缓存污染 权限提升 提权 漏洞利用链 安全机制分析
0x36 工具更新|DDDL v1.1.1 功能更新 追加 POC
迷人安全 2026-07-24T15:28:24 © yn8rt
本文介绍了DDDL v1.1.1版本的更新内容。新版本中,DDDL增加了对POC的搜索功能,并改进了日志记录,使得用户能够更清晰地了解模板加载情况和POC关联情况。此外,新版本还增加了自定义请求头功能,方便用户在测试环境中设置User-Agent、租户标识和Cookie。日志显示方式也有所改进,现在可以显示阶段开始和结束,以及进度条。备份文件扫描功能也得到了增强,可以生成候选文件名,并支持自定义后缀。新版本还处理了一些错误页冒充命中的误报问题,并增加了对软404和子域名回退的处理。此外,新版本还优化了权限问题提示,并删除了一些废弃的参数。整体而言,DDDL v1.1.1版本在功能上进行了多项改进,提高了工具的易用性和准确性。
工具更新 网络安全工具 漏洞利用 漏洞扫描 日志分析 安全测试 漏洞管理 配置管理 操作系统安全
0x37 研究人员称:Kimi K3 Agents 发现了 Redis 零日漏洞并构建了远程代码执行漏洞利用程序
犀牛安全 2026-07-24T15:17:09 Rhinoer
近期,研究人员发现并公开了针对Redis数据库的多个零日漏洞,这些漏洞可能导致远程代码执行(RCE)。受影响的Redis版本包括6.2.22、7.4.9、8.6.4和8.8.0,Redis官方已发布安全更新以修复这些问题。漏洞利用程序需要RESTORE权限,其中Streams链还需要EVAL和XGROUP权限,而8.8.0链还需要EVAL权限和RedisBloom模块。Redis官方指出,底层内存缺陷是导致RCE的原因。除了内存缺陷,RedisBloom模块和TDigest的RDB加载器也存在越界写入问题。研究人员Bera Buddies的Kimi K3代理在90分钟内发现了19个Redis零日漏洞,并在27分钟内构建了针对Redis 8.8.0的RCE漏洞利用程序。尽管Redis官方记录了这些缺陷及其修复情况,但并未验证研究人员声称的零日漏洞数量或代理的独立运行程度。
Redis漏洞 零日漏洞 远程代码执行 内存损坏 数据库安全 安全更新 漏洞利用 人工智能发现
0x38 垂直越权与水平越权(IDOR)如何自动化检测?
小新的安全运营笔记 2026-07-24T15:12:20 © 小新
本文深入探讨了网络安全中常见的越权漏洞(IDOR)的自动化检测问题。文章首先通过一个医院系统中的实际案例,解释了什么是越权漏洞,以及如何通过修改资源ID来实现越权。接着,详细阐述了越权的两种类型:水平越权和垂直越权,并分析了其形成的原因和危害。文章进一步介绍了越权漏洞的自动化检测方法,包括接口收集、资源对象识别、身份切换和响应分析等步骤。同时,讨论了常见的越权自动化检测工具及其优缺点。最后,文章强调了服务器端权限校验的重要性,并指出自动化检测与人工验证相结合是最佳实践,以确保越权漏洞得到有效控制。
网络安全漏洞 越权漏洞 IDOR 权限控制 自动化检测 漏洞修复 企业安全 安全最佳实践
0x39 Bread 域渗透靶机
Serendipity的小屋 2026-07-24T13:59:41 © Serendipity
继续学习📖
0x3a 谷歌凭证钓鱼网站 - 冒充谷歌登录页面
威胁情报Z分析 2026-07-24T12:55:01 © Z
本文分析了谷歌凭证钓鱼网站,该网站通过冒充谷歌登录页面来收集受害者的电子邮件地址。一旦收集到电子邮件,它会重定向到密码页面,并支持第二阶段验证。该钓鱼工作流程具有实时性,每2秒轮询后端以获取运营商控制的状态更新。文章中提供了几个IOCs(指标),包括恶意域名和相似域名。此外,文章还展示了网站的代码片段,包括JavaScript函数用于每2秒检查状态,以及表单提交处理器的代码。最后,文章提到该域名已被安全供应商标记为恶意。
钓鱼攻击 凭证窃取 第二阶段验证 后端轮询 恶意域名 JavaScript攻击 网络安全意识
0x3b 靶场SQL注入篇(下):sqli2 Base64 绕过 + sqli3 登录盲注,补齐 tamper 与 sqlmap 进阶
六边形攻防安全 2026-07-24T12:31:00 © 网安布道师
本文详细介绍了六边形攻防靶场Web → SQLi系列中的两道进阶题目:sqli2_base64_bypass和sqli3_blind。sqli2_base64_bypass题目的特点在于注入点在传输层被Base64编码,需要先对Payload进行Base64编码再提交。手工攻击时,需要先构造明文Payload,再进行编码;自动化攻击时,可以使用sqlmap的--tamper=base64encode参数。sqli3_blind题目则是一个典型的布尔盲注题目,通过判断登录操作的成功与否来确定注入条件。手工攻击时,需要根据业务逻辑构造合适的Payload,并使用0/1通道进行判断;自动化攻击时,可以使用sqlmap的--technique=B参数,并配合--prefix和--suffix参数来精确控制Payload的格式。文章还提到了盲注环境下如何通过INTO OUTFILE语句来获取shell,以及sqlmap在盲注场景下的进阶用法。最后,文章总结了注入的本质和不同通道的选择方法,并强调了手工分析和工具辅助的重要性。
SQL注入 Web安全 编码绕过 盲注 Tamper工具 sqlmap 手动注入 Getshell 靶场练习 WAF绕过
0x3c 若依框架综合漏洞检测工具 -- ruoyi-scan
网络安全者 2026-07-24T11:31:27 xiabai2008
===================================免责声明请勿利用文章内的相关技术从事非法
0x3d Ubuntu提权漏洞曝光,普通用户可直取root
信安在线资讯 2026-07-24T10:21:29
7月23日,安全公司QUALYS披露Ubuntu桌面版存在本地提权漏洞(CVE-2026-8933),评分7.
0x3e SharedRoot:剖析Claude Cowork沙箱逃逸
骨哥说事 2026-07-24T09:03:54 © 骨哥说事
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法
0x3f Kimi K3仅用27分钟发现Redis服务器零日漏洞附POC
黑白之道 2026-07-24T08:48:00 Red Hunter
导语:2026年7月,安全研究界迎来一颗重磅炸弹——Moonshot AI旗下的Kimi K3大型语
0x40 一次完整渗透:登录页突破到后台功能全流程
菜鸟学信安 2026-07-24T08:30:00 中铁13层打工人
0x41 WordPress 核心级 RCE:为什么这次不是插件背锅?
NowSec 2026-07-24T08:00:00 © JacobWang
本文详细分析了WordPress核心漏洞wp2shell事件,该漏洞由CVE-2026-63030和CVE-2026-60137两个漏洞组合利用,可导致远程代码执行。与以往不同,此次漏洞不依赖于特定插件,攻击者无需登录即可利用,具有核心组件、匿名入口、链式利用、公开PoC、影响面广、补丁窗口短等特点,处置优先级高。文章强调,即使站点插件较少、主题干净,只要WordPress Core版本在影响范围内,仍可能存在安全风险。wp2shell漏洞利用REST API batch endpoint的路由混淆问题,结合SQL注入,最终实现远程代码执行。公开PoC的出现导致补丁窗口急剧缩短,攻击者可自动化扫描利用。企业容易忽视的WordPress资产包括官网、活动页、专题站等边缘站点。处置建议包括盘点资产、确认版本、尽快升级、临时缓解措施,以及升级后排查是否被打过。文章最后指出,WordPress站点容易变成长期风险的原因在于缺乏维护和管理,企业应建立资产治理方法,确保有台账、负责人、版本记录、插件清单等,对无维护价值的站点应考虑下线。
WordPress 安全 漏洞分析 远程代码执行 (RCE) CVE 漏洞 WordPress Core 漏洞 匿名攻击 链式利用 REST API 安全 SQL 注入 安全运营 漏洞利用 安全意识
0x42 【热点安全风险】7月24日 | Check Point SmartConsole 认证绕过漏洞 CVE-2026-16232 已进入 CISA KEV
华顺信安威胁情报中心 2026-07-24T07:30:00
0x43 新型Spirals勒索软件利用IIS Web Shell和PsExec在不到24小时内加密一家IT公司
暗镜 2026-07-24T06:00:00 © ZM
2026年6月,一种名为“Spirals”的、此前从未出现过的勒索软件家族袭击了南亚一家IT服务公司。
0x44 【核弹级】天塌了!CVE-2026-57517 Control Web Panel 盲SQL注入 无需登录直接RCE
爱坤sec 2026-07-24T02:30:00 © chicken
CWP ≤ 0.9.8.1224 未授权盲SQL注入漏洞,CVSS 9.8 核弹级,MySQL root权限写入webshell实现RCE,无需登录直接拿shell
0x45 TrustZone 硅后门
Ghost Wolf Lab 2026-07-23T23:59:00 © Ghost Wolf Lab
ARM TrustZone架构通过SMC(安全监控调用)指令实现普通世界与安全世界的划分,确保关键安全功能不受普通世界干扰。然而,一些厂商在实现SMC处理表时存在漏洞,如未严格验证调用ID范围、允许在EL2/EL1特权下修改SMC表指针等,这为攻击者提供了利用机会。攻击者可能劫持合法SMC调用,读取安全世界内存、注入恶意载荷,从而实现持久化隐蔽后门。文章详细分析了SMC指令与调用表、未验证的调用ID范围、EL2劫持SMC陷入路径、S-EL0 TA注入等攻击手段,并探讨了相应的检测与防御策略。包括监控与审计SMC调用计数器、确保EL2/Hypervisor完整性、定期审计SMC表完整性、硬件与系统加固等,强调了对SMC表进行严格保护和监控的重要性,以保障TrustZone的安全。
硬件安全 固件安全 特权执行级 内存安全 虚拟化安全 后门攻击 安全监控 移动设备安全
0x46 关于RRR C2 v1.0版本的抄袭汉化问题说明
词不达意安全团队 2026-07-23T22:42:49 © 词不达意
关于RRR C2 v1.0版本的抄袭汉化问题说明
0x47 【漏洞复现POC】Redis 8.8.0 模块加载0day远程代码执行漏洞 —— TDigest RDB反序列化越界读写
金夏安全 2026-07-23T19:53:02 © 金夏
2026年7月,安全研究员Chaofan Shou披露Redis 8.8.0存在一个高危0day远程代码执行漏洞(CVE-2026-25243),该漏洞属于架构级信任旁路,无需DEBUG命令、无需精准libc偏移量、无需复杂堆喷布局,即可通过RedisBloom模块TDigest数据结构cap字段验证缺失触发RCE。该漏洞影响Redis 6.2.22、7.4.9、8.6.4及8.8.0版本,且Redis 8.8.0默认加载RedisBloom模块,导致大量企业暴露在风险中。文章深入分析了漏洞背景、根因及利用链,详细描述了从内存布局喷泉到任意命令执行的完整利用过程。POC复现表明,攻击者可通过RESTORE+TDIGEST.ADD命令链实现RCE。针对该漏洞,文章提出了卸载RedisBloom模块、限制高风险命令、网络隔离、强认证等全方位防护加固落地方案,并建议根据业务需求选择合适的防护策略。
0x48 新型Windows窃取工具利用人工智能分析技术识别高价值企业受害者
安全圈的那点事儿 2026-07-23T19:15:10 © 网络安全9527
本文介绍了名为Dolphin X的新型Windows信息窃取程序和远程访问木马(RAT),该程序利用人工智能分析技术自动窃取和分类高价值企业目标的信息。Dolphin X支持超过300个应用程序目标的凭证窃取,能够从多个浏览器、钱包扩展程序、桌面钱包、密码管理器和云命令行工具中收集数据。该工具不仅针对个人账户,还扩展到生产云环境,对开发人员工作站的威胁尤为严重。Dolphin X的操作面板包含一个AI分析器,用于监控应用程序使用情况、浏览行为和已安装的软件,并对每个受害者进行评分。Varonis的研究人员分析了Dolphin X的操作面板,发现其具有多层混淆和变异功能,以逃避检测。文章最后强调了防御重点,包括减少长期存在的凭证和检测异常行为。
恶意软件分析 远程访问木马 凭证窃取 人工智能应用 企业安全 加密货币安全 DevOps安全 软件即服务 行为分析 网络安全防御
0x49 Linux高危漏洞RefluXFS:绕过SELinux静默夺取Root权限
网安百色 2026-07-23T19:08:00
0x4a 【安全圈】Ubuntu提权漏洞曝光,普通用户可直取root
安全圈 2026-07-23T19:00:00
关键词漏洞7月23日,安全公司QUALYS披露Ubuntu桌面版存在本地提权漏洞(CVE-2026-8933)
0x4b 好靶场综合赛 Writeup | 懒羊羊大王的50题闯关之旅
00后反骨崽 2026-07-23T18:21:48 © 00后反骨崽
本文是一篇关于网络安全比赛的详细Writeup,作者懒羊羊大王在好靶场平台举办的综合赛中解出了23题,赛后又完成了1题,总计24题。比赛涵盖AI、Crypto、Misc、Pwn、Reverse、Web、取证、应急响应、流量分析、病毒分析、彩蛋共11个方向,总计50题。文章详细介绍了每个方向的题目解法和心得体会,例如AI赛道的OCR验证码登录、Crypto赛道的哈希碰撞和RSA盲签、Pwn赛道的栈溢出和TOCTTOU漏洞利用、Reverse赛道的加密器逆向和Python游戏分析、Web赛道的Jackson反序列化和PostgreSQL注入、取证赛道的Windows镜像分析和Linux入侵分析、应急响应赛道的后门清除、流量分析的ICMP和蓝牙流量分析、病毒分析的多种内核提权和木马技术,以及最终的跨平台APT总攻综合题。文章强调了基础的重要性、耐心和联动的必要性,并提醒注意识别诱饵。最后,作者对好靶场平台的质量给予了高度评价,并推荐给其他网络安全学习者。
0x4c 漏洞复现丨Fastjson1.2.83漏洞
予辉安全 2026-07-23T18:00:00 © 予辉安全
-漏洞介绍-2026年7月19日,安全研究员公开了Fastjson 1.2.83的远程代码执行漏洞。
0x4d NGINX map 指令正则匹配漏洞(CVE-2026-42533)
云南启安科技 2026-07-23T16:58:15 云南启安
为受影响用户及时预警,帮助其快速识别风险并采取防护措施。
0x4e NGINX regex map 内存漏洞 | CVE-2026-42533 原理分析及复现-信息泄露
404号浪漫 2026-07-23T16:41:19 © 404号浪漫
点击蓝字,关注我们0x0 背景介绍[待补充:用户未提供相关信息]0x1 环境搭建[待补充:用户未提供相关信息
0x4f 漏洞预警丨Redis 最新版本 8.8.0 0day 已公开 ! 漏洞详解与修复指南(附Poc)
蓝星安全 2026-07-23T15:54:34 © 蓝星安全
点击上方蓝星安全关注我 免责声明:本公众号分享的任何资料仅限用于安全学习,严禁用
0x50 Fastjson 1.2.83 反序列化 RCE 深度分析与 POC 构造
Z0安全 2026-07-23T15:31:11 © Z0安全
免责声明请勿利用文章内的相关技术从事非法测试。
0x51 新型代码注入技术p3-loader
安全天书 2026-07-23T14:49:36 © Hello888
0x52 仓库已经归档,风险没有归档——Fastjson 1.x新RCE风险观察
安天集团 2026-07-23T14:15:00 AVL Code小组
本文分析了Fastjson 1.x版本中存在的远程代码执行风险。文章指出,Fastjson 1.2.68至1.2.83版本存在漏洞,尽管项目已停止维护,但风险并未随之归档。AVL Code团队进行了深入分析,并通过PoC验证了漏洞的触发条件和可达性。文章强调,即使关闭了AutoType,也不能完全排除风险,且受影响还与SafeMode、应用打包方式和运行环境有关。文章提供了如何确认自身是否受影响的步骤,包括检查版本、梳理使用范围、确认部署方式和检查安全配置等。此外,还提出了处置建议,包括启用SafeMode、评估迁移至Fastjson2或其他维护方案等。文章最后讨论了AI与Coding Agent在分析此类风险中的作用,并强调了旧代码仍需有人守护的重要性。
Fastjson 漏洞 代码执行漏洞 软件维护 漏洞分析 Java 安全 安全公告 安全研究 安全防御
0x53 新型 MODBEACON RAT 使用 gRPC 流进行加密 C2 流量传输
TtTeam 2026-07-23T13:51:22 Z
本文分析了由网络攻击组织Silver Fox(银狐)使用的新型远程控制木马(RAT)MODBEACON。MODBEACON采用Rust语言开发,利用gRPC Streaming进行加密的C2通信,提高了攻击的隐蔽性和抗检测能力。攻击主要通过SEO投毒和仿冒软件下载页面传播,目标包括科技、教育和国有企业等多个行业。MODBEACON具有模块化架构,功能以插件形式动态加载,并通过复用Xray/V2Ray通信层来增强通信的稳定性和安全性。文章还分析了MODBEACON的技术特点,如Rust语言开发、gRPC Streaming通信等,并提出了相应的防御建议。
RAT Malware gRPC Encryption Cyber Espionage Cloud Security APT SEO Poisoning Rust Programming Threat Intelligence
0x54 【0DAY漏洞】Redis CVE-2026-25243系列新变体-Redis流NACK双重释放RCE漏洞
night安全 2026-07-23T13:41:16 YGnight
本文详细分析了Redis CVE-2026-25243系列新变体——Redis流NACK双重释放RCE漏洞。该漏洞存在于Redis核心的stream模块中,攻击者可以利用该漏洞在特定版本的Redis服务器上执行任意代码。文章首先介绍了该漏洞的危害,指出其CVSS评分为高危,攻击复杂度低,可直接获取Redis运行用户shell。接着,文章分析了漏洞的原理,解释了攻击者如何利用双重释放的堆内存来获取任意读写权限,并最终执行任意命令。文章还提供了完整的攻击链步骤,并给出了排查和修复建议,包括确认版本、禁用高危命令、升级到修复版等措施。最后,文章强调了使用最小权限原则和接口鉴权的重要性,以防止类似漏洞的利用。
漏洞分析 CVE Redis漏洞 安全漏洞 漏洞利用 安全防御 数据库安全 编程安全
0x55 【0DAY漏洞】 Redis最新版8.8.0存在TDigest 堆越界写 RCE漏洞
night安全 2026-07-23T13:41:16 YGnight
【0DAY漏洞】 Redis最新版8.8.0存在TDigest 堆越界写 RCE漏洞
0x56 自研远控 | RRR C2 v1.0 过国内主流杀软
词不达意安全团队 2026-07-23T13:39:12 © 词不达意
文章介绍了一款名为RRR C2 v1.0的自研轻量级C2框架,该框架以Rust语言编写,具备强大的BOF执行能力,并内置了完整的COFF Loader。它复用了Cobalt Strike生态中的多个BOF工具,同时提供了48个预编译的BOF工具箱,涵盖了从信息收集到凭据提取的完整后渗透链路。RRR C2支持多种命令和功能,包括心跳调整、目录操作、执行命令、文件下载上传、终端远程shell、SOCKS5代理等。框架还包括cc-Kit扩展插件,用于满足后渗透利用的需求。此外,文章还提到了一系列与后渗透相关的工具和技巧,如信息收集、凭据提取、文件复制等,并强调了这些技术仅用于安全测试和研究,禁止用于非法目的。
恶意软件分析 网络安全框架 后渗透技术 免杀技术 代码分析 工具研究 安全工具 法律法规遵守
0x57 【已复现】Redis 0day 已公开,Redis 最新版本 8.8.0 已验证RCE
360漏洞研究院 2026-07-23T12:49:23 © 360漏洞研究院
近日,RedisBloom模块中的TDigest数据恢复过程出现堆越界写漏洞,攻击者在具备Redis协议访问权限且目标加载RedisBloom模块的情况下,可通过构造恶意TDigest数据触发堆越界写,进而实现远程代码执行。此漏洞影响Redis 8.8.0和Redis 8.10-RC2版本,以及其他可能未经验证的版本。360漏洞挖掘智能体已成功复现该漏洞。建议用户关注Redis官方安全公告并及时升级至修复版本。目前,尚无官方修复版本和补丁,因此建议采取临时缓解措施,如启用认证机制、限制访问来源、限制高风险Redis命令访问权限等。该漏洞的复现涉及复杂的技术细节,包括内存破坏和任意地址读写链的构建。
Redis 漏洞 堆溢出 远程代码执行 缓冲区溢出 安全漏洞 漏洞复现 安全公告 安全防护 漏洞情报
0x58 【已复现】CVE-2026-25243新变种,可绕过其补丁——Redis 认证远程代码执行漏洞(QVD-2026-44936)安全风险通告
奇安信 CERT 2026-07-23T12:08:12
本文报道了Redis认证远程代码执行漏洞(QVD-2026-44936)的新变种,该漏洞编号为CVE-2026-25243,是一种绕过官方补丁的攻击方式。该漏洞主要影响Redis 6.2.22、7.4.9和8.6.4版本,攻击者可以通过特定的命令构造特殊的payload,触发内存控制,实现任意代码执行,从而获取服务器主机控制权。奇安信CERT已经监测到这一漏洞,并提供了漏洞的详细信息、影响范围、复现情况以及处置建议,包括升级至最新版本和临时缓解措施。同时,文章还提供了漏洞的复现截图和技术细节,以及对奇安信漏洞情报平台的介绍。
Redis漏洞 远程代码执行 高危漏洞 内存释放错误 代码执行利用 数据库安全 安全补丁绕过 漏洞复现 安全风险通告
0x59 Redis 最新RCE已复现:Stream NACK Double Free 可实现认证后远程代码执行
亿人安全 2026-07-23T12:01:00
近日,Redis Stream模块被发现存在一个高危内存破坏漏洞(CVE-2026-25243),该漏洞允许攻击者在获取Redis认证凭据后,通过构造特定的Stream操作触发堆内存Double Free,进而实现远程代码执行(RCE)。该漏洞利用具备非破坏性特征,攻击完成后Redis服务器可恢复正常运行,不会产生明显的异常日志或服务中断。受影响的Redis版本包括官方Docker镜像中的redis:6.2.22、redis:7.4和redis:8.6。攻击者通过一系列步骤,包括Double Free、Aliased dictEntry、Fake dictEntry、信息泄露、劫持server.commands->type->hashFunction以及执行system(),最终实现RCE。建议受影响用户升级至Redis 8.8.0或更高版本,或采取ACL限制、强化认证、网络层防护和rename-command混淆等临时缓解措施。
Redis漏洞 远程代码执行 内存破坏 高危漏洞 数据库安全 安全补丁 漏洞复现 安全加固 漏洞利用
0x5a fastjson 1.2.83 JSONType RCE详解
珂技知识分享 2026-07-23T11:17:43 © 珂字辈
本文详细分析了一个基于FastJSON的远程代码执行(RCE)漏洞,该漏洞利用了Spring Boot的LaunchedURLClassLoader类加载器。文章首先介绍了漏洞的payload构造方式,即利用"@type"字段结合jar协议,通过http或file协议加载远程或本地的E.class类。漏洞原理在于FastJSON的ParserConfig.checkAutoType()函数中,对jsonType的处理存在安全缺陷,允许攻击者通过jar协议加载恶意类。文章深入探讨了Spring Boot环境下的类加载机制,特别是LaunchedURLClassLoader对jar协议的支持,以及如何通过修改类名和字节码来绕过安全检查。此外,文章还对比了不同类加载器(如TomcatEmbeddedWebappClassLoader和Undertow)对http协议的解析差异,并指出Tomcat和JDK11对http协议存在限制,而JDK8支持通过getResourceAsStream触发SSRF。最后,文章介绍了利用SSRF bypass技巧(如IP十进制写法)和文件描述符(fd)技术来绕过限制,实现RCE。整个分析过程结合了源码跟踪和实验验证,为理解该漏洞提供了全面的视角。
Fastjson 远程代码执行 类加载器 SSRF(服务器端请求伪造) Java安全 Spring Boot payload构造 XXE(XML外部实体) 网络协议 漏洞利用
0x5b 漏洞挖掘实战系列(第5期):文件上传漏洞|一键拿Shell的高危核心漏洞
网络安全学习室 2026-07-23T10:45:10 © 网安学习笔记
本文深入探讨了文件上传漏洞这一网络安全领域的核心问题。文件上传漏洞因其高奖金和高评级而被认为是SRC平台上的高危核心漏洞。文章指出,尽管大多数企业对上传接口进行了简单的后缀拦截,但漏洞的存量仍然很大。文章详细分析了文件上传漏洞的真实现状,揭示了服务端过度信任前端文件校验的问题,以及前端校验、后缀黑名单和前端拦截等都可以被绕过。文章还列举了线上高频的上传漏洞点位,包括用户中心上传功能、后台管理上传模块以及反馈、工单、投稿功能等。此外,文章提供了实战中高频使用的绕过手段,如后缀双写绕过、大小写混淆绕过、文件解析漏洞绕过和MIME类型伪造绕过等。最后,文章提醒新手常见的误区,并提供了学习福利,鼓励读者从零基础开始学习网络安全。
漏洞挖掘 文件上传漏洞 网络安全 Web安全 实战教程 安全漏洞 SRC挖洞 白帽实战
0x5c FUCK-CDN 一键绕过CDN的AI skills
安全社 2026-07-23T10:41:56 © 0xShe
本文介绍了一种名为FUCK-CDN的工具,它是一种用于自动化CDN源站溯源的AI技能。该工具能够通过多种OSINT方法,包括SSL证书匹配、历史DNS记录确认和HTTP行为差异验证等,来穷尽一切手段找到目标域名的真实IP地址。FUCK-CDN支持多种CDN服务,包括Cloudflare、阿里云、AWS CloudFront等,并且能够针对不同的CDN提供特定的绕过方法。该工具提供了多种安装方式,包括克隆项目、安装技能文件以及全局安装。FUCK-CDN使用多种API Key来增强其功能,如Shodan、FOFA和Censys等,以提升对高防目标的命中率。此外,文章还介绍了工具的使用方法、API Key的配置、安全提示以及工具的限制和免责声明。
网络安全工具 渗透测试 CDN绕过 OSINT 自动化工具 网络安全测试 脚本编写 DNS解析 SSL/TLS
0x5d 【高危漏洞预警】NGINX regex map指令堆缓冲区溢出漏洞(CVE-2026-42533)
飓风网络安全 2026-07-23T10:25:41 jufeng
0x5e 【漏洞复现】Fastjson1.2.83漏洞
熔城Sec 2026-07-23T10:08:00 devildollking
本文详细分析了Fastjson 1.2.83版本中的一个安全漏洞。该漏洞源于Fastjson内部的类型处理机制存在缺陷,攻击者无需目标环境存在任何已知危险类即可利用。漏洞复现环境已提供,并给出了修复建议,包括升级到Fastjson 2.x版本和启用安全模式(SafeMode)。此外,还提供了临时缓解措施和针对态势感知系统的自定义规则匹配建议。文章强调了未经授权禁止转载,并提醒读者不要利用文章中的技术从事非法测试。
Fastjson 漏洞 JSON 处理漏洞 RCE 漏洞 安全模式 代码审计 漏洞复现 安全加固 态势感知
0x5f CVE-2026-8933:Ubuntu 安全漏洞可突破 Snap 沙箱防护机制
黑猫安全 2026-07-23T09:09:54 鹏鹏同学
Qualys 披露了一个影响 Ubuntu 系统的高危本地权限提升漏洞 CVE-2026-8933,该漏洞由 snap-confine 沙箱初始化流程中的安全加固变更引入的竞争条件所致。攻击者可以利用这个漏洞在沙箱初始化阶段,通过挂载 FUSE 文件系统和创建指向敏感文件的符号链接,绕过隔离机制并获取 root 权限,实现对受影响 Ubuntu 主机的完全控制。这个漏洞影响了 Ubuntu Desktop 24.04、25.10 和 26.04 版本。此外,文章还提到了另一个高危漏洞 CVE-2026-3888,它同样涉及 snap-confine 和 systemd-tmpfiles 组件,攻击者可以通过重建被删除的关键目录并植入恶意文件来提升权限,这个漏洞的利用窗口长达 10 至 30 天。文章建议用户尽快安装安全更新以加固系统防护。
操作系统漏洞 本地权限提升 沙箱逃逸 竞争条件 安全更新 Ubuntu Qualys
0x60 Adobe Acrobat Chrome 扩展程序漏洞可悄无声息窃取 WhatsApp 数据
黑猫安全 2026-07-23T09:09:54 鹏鹏同学
Guardio Labs 研究员沙克德・比纳(Shaked Biner)披露了 HermeticReader
0x61 CVE-2026-57588:Tenable Nessus XML 导入 SQL 注入漏洞分析
黑白之道 2026-07-23T08:35:00 © Violet Walker
本文详细分析了CVE-2026-57588漏洞,该漏洞存在于Tenable Nessus 10.12.0及以下版本中,是一个高危SQL注入漏洞。漏洞允许攻击者通过构造恶意XML文件,诱骗管理员导入,从而在Nessus的后端数据库中执行SQL代码,实现数据窃取。文章介绍了漏洞的概述、评级、影响范围、技术分析、攻击向量、时间盲注验证、攻击前提与利用难度,并提供了官方修复方案和临时缓解措施。此外,文章还提供了一个PoC代码示例,用于生成恶意.nessus文件。最后,文章总结了这一漏洞的重要性,并提出了相应的安全建议。
SQL注入 漏洞分析 安全漏洞 Nessus 安全工具 漏洞修复 安全意识 安全培训
0x62 银狐木马进化史-从Gh0st到3万变种的黑产帝国
知白守黑1024 2026-07-23T07:28:00 © 大白
本文详细解析了银狐木马的进化历程,从2008年的Gh0st RAT开源项目演变至今,银狐已成为一个庞大的黑产帝国。文章首先介绍了银狐木马的基本情况,包括其攻击规模、变种数量和背后的黑产团伙。接着,文章追溯了银狐的技术根源,从Gh0st RAT到Winos 4.0版本,分析了其攻击链和技术特点。文章重点探讨了银狐的攻击策略,包括钓鱼攻击、SEO投毒、触发式投放和AI生成钓鱼站点等。此外,还深入分析了银狐的黑产生态,包括FaaS模式和技术开发层与分销层的分工。最后,文章提出了针对银狐的防护方案,包括终端防护、网络防护和管理防护,并提供了相关的IOC指标供防护规则配置。
木马分析 恶意软件 网络安全 攻击链 黑产生态 防护方案 技术深挖 IOC指标
0x63 安全工具丨一款面向攻防演练、红蓝对抗和安全研究场景的高交互智能欺骗蜜罐平台
蓝星安全 2026-07-23T06:00:00 蓝星安全
点击上方蓝星安全关注我 免责声明:本公众号分享的任何资料仅限用于安全学习,严禁用
0x64 CVE-2026-13439 Easy Form Builder WordPress 未授权管理员接管
爱坤sec 2026-07-23T02:30:00 © chicken
CVE-2026-13439是一个严重的未授权管理员接管漏洞,影响Easy Form Builder WordPress插件版本≤4.0.11。该漏洞允许未认证的攻击者通过密码找回流程中的公开会话标识符(sid)和nonce刷新端点,完成管理员账户接管。攻击者无需权限和用户交互,只需访问登录表单页面提取sid,然后通过特定的API请求重置密码,最终以新密码登录管理员账户。该漏洞的CVSS评分为9.8,属于临界级别。厂商已发布修复版本4.0.12,通过替换令牌来源和删除记录来修复漏洞。
漏洞披露 WordPress插件漏洞 未授权访问 权限提升 密码找回流程漏洞 网络攻击 低复杂度攻击 无交互攻击 软件补丁 代码审计
0x65 紧急预警 | CVE-2026-44510(关联 CVE-2026-43620)| Rsync 接收端越界读取漏洞
撅人 2026-07-23T00:00:00
本文紧急预警关于Rsync接收端存在栈/数组越界读取漏洞(CVE-2026-43620,关联CVE-2026-44510)。该漏洞可能导致恶意Rsync服务器诱导客户端在递归同步时崩溃,影响Rsync客户端进程。官方建议立即升级Rsync至3.4.3及以上版本以修复该漏洞。漏洞类型为越界读取,CVSS评分中危。漏洞仅影响可用性,无法利用为远程代码执行。本文还提供了受影响版本、安全版本的信息,以及升级和临时缓解措施的详细步骤。同时,提醒用户在供应链投毒或中间人攻击场景下可能存在的风险,并建议在维护窗口内完成升级。
漏洞披露 缓冲区溢出 CVE DoS 软件安全 版本升级 Linux/Unix 系统管理员 开源软件 应急响应
0x66 【漏洞复现】泛微OA E-Cology 10 RCE
文峰SEC 2026-07-22T22:34:43 © 文峰SEC
本文详细介绍了泛微OA E-Cology 10版本中的一个RCE(远程代码执行)漏洞。该漏洞允许攻击者通过特定的POC(漏洞利用代码)登录系统并获取主机权限。文章中提供了漏洞复现的详细步骤,包括登录页面截图、攻击者的请求方法和响应数据。此外,文章还包含了使用Xray进行漏洞批量扫描的yaml文件配置,以及成功获取root权限的证明。通过这些信息,网络安全学习者可以了解到该漏洞的详细情况和复现方法,对于理解RCE漏洞和防御措施具有重要的参考价值。
漏洞分析 远程代码执行 OA系统安全 漏洞复现 XSS攻击 安全工具
0x67 Fastjson 1.2.83 @JSONType Gadget-free RCE 分析与复现
Hack All Sec 2026-07-22T21:57:34 © Hack All
Fastjson 1.x 在 ParserConfig.checkAutoType 中存在远程类加载漏洞,当 SafeMode 未启用时,会通过 ClassLoader.getResourceAsStream 读取 @type 指定的.class 资源,并检查字节码是否包含 @JSONType 注解。攻击者可以利用此漏洞,在远程类文件中包含 @JSONType 注解,并通过构造特殊的 @type 值,使 Fastjson 请求远程 JAR 文件并加载其中的类,从而在类定义阶段触发
Fastjson 反序列化 远程代码执行 (RCE) 类加载 Java安全 SSRF (服务器端请求伪造) 漏洞分析 防御配置 Java URL JVM特性
0x68 真实环境打 fastjson 1.2.83 rce?答案是有点难
进击的HACK 2026-07-22T21:14:38 private null
本文深入分析了Fastjson 1.2.83版本中的RCE漏洞。作者通过实际测试发现,虽然该漏洞存在,但利用难度较大,因为其触发条件较为严格,需要满足特定的环境条件。文章详细描述了利用该漏洞的过程,包括编写demo、对比不同师傅的漏洞靶场代码、分析类加载器上下文的重要性等。作者指出,在真实生产环境中,由于类加载器上下文易丢失或被替换,开发人员不会手动设置TCCL,这使得实战利用变得困难。文章最后强调,即使靶场环境可以成功利用,实战中依然存在门槛,不能简单地将其视为低版本的RCE漏洞。
漏洞分析 安全漏洞 代码审计 Java安全 应用安全 渗透测试 环境差异
0x69 Fastjson 远程代码执行漏洞二次深度分析,从原生类绕过到 fd bridge 两阶段利用
night安全 2026-07-22T20:29:15 © YGnight
本文对Fastjson远程代码执行漏洞进行了二次深度分析。文章首先概述了漏洞的发展历程,从7月20日的第一轮披露,到7月21日的第二轮在野利用和复现分叉,再到7月22日新增的fd bridge利用和跨容器跨JDK的复现结论。文章指出,Fastjson 1.x版本存在类型校验逻辑缺陷,攻击者可以利用恶意JSON触发原生类代码执行,即使是在1.2.83版本也无法保证安全。文章详细分析了漏洞的原理、攻击链的演变过程,以及fd bridge的利用方式。同时,文章还讨论了影响范围、防御措施和迁移路线,强调了开启SafeMode、边缘拦截和最小化权限的重要性。最后,文章提醒读者不要过度依赖WAF规则,并提供了无害探测的方法来识别潜在的Fastjson漏洞。
远程代码执行 Fastjson 漏洞 Java 漏洞 代码审计 安全补丁 安全防御 安全漏洞分析 安全研究
0x6a 【漏洞告警】金和C6协同管理平台存在SQL注入漏洞
night安全 2026-07-22T20:29:15 YGnight
近期,金和C6协同管理平台被发现存在SQL注入漏洞,该漏洞位于办公用品模块的OfficeSupplyItem.aspx接口中。攻击者无需登录即可通过id和offsNumber参数进行SQL注入攻击,从而可能获取数据库信息。该漏洞被评定为高危,CVSS 3.1厂商暂未公开官方评分。攻击者可以通过一系列步骤,包括资产发现、接口探测、注入延时、逐位提取和拿取数据等,实现对数据库的攻击。建议用户立即升级至已修复版本,或在WAF或反向代理上设置规则以拦截异常请求,同时将后台接口从公网撤下,并加强接口鉴权以防止注入攻击。
SQL注入漏洞 网络安全漏洞 高危漏洞 OA系统安全 数据库安全 时间盲注攻击 安全防护建议
0x6b Fastjson 1.2.68–1.2.83 远程代码执行:AutoType 关闭下的 SSRF 到 RCE
安云Security Lab 2026-07-22T20:22:29 © 基调听云
本文深入剖析了FastJson无gadget命令执行漏洞,该漏洞源于FastJson对AutoType检查的校验不足。FastJson在处理AutoType时,将用户可控的JSON @type字段进行路径化处理,并尝试通过ClassLoader加载对应的类字节码,但由于对资源加载来源的校验存在缺陷,攻击者可构造恶意类型名称,绕过SSRF检查逻辑,实现远程代码执行(RCE)。文章详细介绍了风险自查方法,包括检查FastJson版本和部署环境,并提供了修复建议,如禁用AutoType或升级到FastJson 2.x。此外,文章还探讨了漏洞原理及利用方式,特别是在不同JDK版本下的利用技巧。最后,文章强调了专业安全工具如听云ASPM和RASP在防护0day漏洞、组件安全等方面的重要性,并提出了输入校验、依赖版本管理和借助专业工具等应对策略,以帮助企业筑牢安全防线。
Web安全 漏洞分析 组件安全 反序列化 SSRF Java安全 安全防护 0day漏洞
0x6c 【漏洞分析】FastJson1.2.83 RCE
SecurityPaper 2026-07-22T19:47:14 © whoami996
本文详细分析了FastJson 1.2.83版本中的远程代码执行(RCE)漏洞。该漏洞利用了FastJson解析JSON时对自动类型转换的检查机制,通过构造特定的JSON payload,可以触发远程加载外部class文件。分析中提到了漏洞的调用堆栈、利用过程以及Spring Boot环境下的特殊加载器(LaunchedURLClassLoader)如何处理HTTP URL作为类路径资源。文章还讨论了在Spring Boot环境中使用默认ClassLoader时遇到的异常,以及如何通过修改ClassLoader来加载自定义的class文件。此外,文章还提到了在Linux环境下利用Spring Boot fat jar加载内存马的方法,并强调了安全研究与教学目的下进行测试的重要性。
FastJson漏洞 Java安全 远程代码执行 Spring Boot 代码审计 安全研究
0x6d 【安全圈】新型 HollowGraph 恶意软件滥用 Microsoft 365 日历进行 C&C 通信
安全圈 2026-07-22T19:00:00
本文报道了一种名为HollowGraph的新型恶意软件,该软件利用Microsoft 365日历功能进行命令与控制(C&C)通信。HollowGraph可能属于一个更大的恶意软件工具包,与伊朗关联的威胁行为者Cavern Manticore有关联。恶意软件通过Microsoft Graph API和以色列的一个受入侵的365账户隐藏其通信,使用加密数据附件窃取文件,并将事件日期设定在遥远的未来以避免引起注意。HollowGraph使用混合RSA + AES加密,并保留了一个辅助通信渠道,通过DNS隧道刷新配置和身份验证凭据。Group-IB发现了12个HollowGraph受害者,其中三个正在与攻击者基础设施进行活跃通信。尽管存在与伊朗关联威胁行为者的技术相似性,但无法自信地将此活动归因于任何已识别的威胁行为者。
恶意软件 Microsoft 365 C&C通信 Microsoft Graph API 加密 DNS隧道 威胁行为者 安全分析 安全事件
0x6e Fastjson 1.2.83 反序列化漏洞复现与利用链分析
PokerSec 2026-07-22T18:07:47 PokerSec
本文深入分析了Fastjson框架中由@type机制引发的安全问题。Fastjson支持通过@type在JSON中携带类型信息,以实现多态反序列化,但这带来了安全风险。文章指出,即使关闭了autoType功能,@type字段仍可能进入类型检查流程,因为Fastjson会继续执行后续的@JSONType探测逻辑。漏洞利用的关键在于,攻击者可以通过构造特殊的typeName,将其转换为class资源路径,并通过ClassLoader读取该资源。在Spring Boot fat-jar等环境中,这可能导致远程资源读取和类加载。文章详细描述了漏洞的形成过程,包括@type如何进入类型检查、SafeMode与autoType的差异、@JSONType探测逻辑以及类加载的影响。最后,文章提供了排查和防护建议,包括升级到安全版本、开启SafeMode、禁止不可信输入使用@type、排查DTO中的Object和泛型字段等。
Java安全 反序列化漏洞 Fastjson 类加载漏洞 输入验证 类型安全 远程代码执行 安全配置
0x6f 【复现】WordPress REST API批处理路由混淆漏洞(CVE-2026-63030)
ADLab 2026-07-22T17:31:20 启明星辰
本文详细分析了WordPress REST API批处理路由混淆漏洞(CVE-2026-63030),这是一个严重的漏洞,CVSS 3.1评分高达9.8分。该漏洞存在于WordPress 6.9.x系列在6.9.5之前和7.0.x系列在7.0.2之前的版本中。漏洞允许未经身份验证的攻击者通过向特定端点发送特制请求,利用路由与验证的失同步来绕过权限检查并注入恶意SQL语句,从而实现数据库信息窃取乃至远程代码执行。文章中介绍了漏洞的原理、影响版本、复现过程以及安全建议,包括升级到最新版本以修复该漏洞。此外,文章还提到了启明星辰ADLab的研究成果和实验室方向,以及如何利用该漏洞进行攻击的示例。
WordPress 漏洞 SQL注入 远程代码执行 API 安全 安全漏洞复现 版本更新 安全建议 启明星辰ADLab 安全资讯
0x70 fastjson 1.2.66–83 rce 最新情报
海蜃 2026-07-22T16:55:47
本文报道了关于fastjson 1.2.66至1.2.83版本中存在的远程代码执行(RCE)漏洞的最新情报。该漏洞源于Fastjson反序列化内部类型校验逻辑的缺陷,允许攻击者通过构造特定的JSON载荷来触发任意代码执行。漏洞影响未开启SafeMode的Fastjson 1.2.68至1.2.83版本实例,而Fastjson 2.x和1.x版本已停止维护。文章提供了漏洞的复现环境搭建方法,包括攻击者服务器代码、POC、相关脚本及用法。指出该漏洞突破了传统的防护手段,无需特定类或类型绑定即可执行代码。漏洞利用条件包括目标系统使用受影响的Fastjson版本、接收外部不可信JSON输入且未开启SafeMode。漏洞危害包括远程代码执行、数据窃取、木马植入和横向渗透等。目前漏洞详情及PoC已公开,且发现存在野利用情况。
Fastjson 漏洞 Java 安全 RCE 漏洞 代码执行漏洞 安全漏洞修复 漏洞利用 内网渗透 安全工具
0x71 浅谈AI驱动的新型自动化网络攻击
搜狐安全 2026-07-22T16:00:00
2026年7月,安全厂商 Sysdig 披露了全球首例有完整记录、完全由 AI 智能体(AI Agent)自主执行的勒索软件攻击事件,代号JADEPUFFER。这不是科幻电影的情节,而是真实发生在互联网上的攻击。
0x72 Fastjson 1.2.83 getResourceAsStream Gadget RCE 全版本复现
不秃头的安全 2026-07-22T15:56:54 © MY0723
本文详细分析了Fastjson 1.2.68至1.2.83版本中存在的@JSONType注解探测路径漏洞,该漏洞可导致远程类加载和执行,实现远程代码执行(RCE)。文章首先介绍了漏洞概述和原理,指出攻击者通过构造特殊的@type值,利用Fastjson的typeName.replace('.','/')将点号替换为斜杠,进而触发getResourceAsStream探测,使得Spring Boot的LaunchedURLClassLoader远程加载恶意类并执行
Fastjson RCE Java Spring Boot 类加载器 漏洞利用 安全研究 POC 网络编程 防御防护
0x73 Fastjson 1.2.83 远程 RCE 漏洞复现及处置建议
瓜神网络安全&分享 2026-07-22T13:58:04 © god_mellon
本文详细分析了Fastjson 1.2.83版本中存在的一个远程代码执行(RCE)漏洞。该漏洞编号为QVD-2026-43021,CVSS 3.1评分高达9.8,属于高危漏洞。漏洞利用无需开启autoType,即使指定了目标类型也能被攻击,且不依赖于第三方库中的反序列化gadget链。攻击者通过构造特殊的@type值,利用Fastjson的反序列化过程,触发SSRF并加载恶意类,最终实现远程代码执行。文章提供了漏洞原理、核心代码分析、漏洞复现步骤以及修复建议,包括启用SafeMode和迁移到Fastjson 2.x版本等。
远程代码执行 (RCE) 安全漏洞 Fastjson Java安全 SSRF(服务端请求伪造) 漏洞复现 安全修复
0x74 真实环境打 fastjson 1.2.83 rce?答案是有点难
轩公子谈技术 2026-07-22T13:14:37 © private null
本文详细分析了Fastjson 1.2.83版本的RCE漏洞。文章指出,该漏洞并非无条件、无限制地实现远程代码执行,而是有明确的触发门槛。作者通过在真实环境中测试和对比不同师傅编写的漏洞靶场代码,发现成功利用该漏洞的难度较大。关键在于,需要确保执行线程的类加载器为LaunchedURLClassLoader,而在真实生产环境中,这几乎是不可能实现的,因为开发人员不会在业务代码中手动设置TCCL。文章强调了靶场环境与实际生产环境的差异,指出尽管靶场可以成功利用漏洞,但在实际环境中由于类加载器上下文可能丢失或被替换,攻击者难以成功利用。此外,文章还提到了其他利用方式,如使用jar:http+/proc/self/fd二阶段fd bridge的链路,指出该漏洞的触发依然高度依赖具体环境。
Fastjson RCE Java 漏洞 类加载器安全 渗透测试 Spring Boot 安全漏洞分析 实战经验
0x75 【漏洞复现】Fastjson 1.2.83RCE远程代码执行漏洞
飓风网络安全 2026-07-22T12:03:49 jufeng
0x76 Windows 权限提升:SeRestorePrivilege
TIPFactory情报工厂 2026-07-22T12:01:00 Ti
本文详细分析了Windows系统中SeRestorePrivilege权限的潜在风险。SeRestorePrivilege是一种特殊权限,允许用户在还原文件和目录时绕过文件系统对象的写入DACL,并设置对象所有者。本文通过一个实验环境,展示了如何利用该权限通过三种不同的路径提升权限。第一种路径是通过Pass-the-Hash技术获取管理员权限,第二种路径是通过修改Windows服务的二进制路径以SYSTEM身份执行反向shell,第三种路径是利用SeRestorePrivilege替换Utilman.exe以在RDP登录界面取得认证前的SYSTEM命令行。文章强调了正确区分权限来源与实际用途的重要性,并提出了相应的检测与缓解措施,包括收紧Server Operators组成员、限制远程管理入口、监控敏感hive导出、监控高风险令牌权限、检测服务配置变化、实施应用控制与文件完整性保护、降低凭据复用价值以及恢复被修改对象等。
Windows 权限提升 域控制器安全 权限管理 Pass-the-Hash 服务配置攻击 文件系统攻击 漏洞利用 安全审计 防御策略
0x77 漏洞预警丨fastjson @JSONType 远程类加载远程代码执行漏洞
Beacon Tower Lab 2026-07-22T11:05:55 © 烽火台实验室
本文详细介绍了fastjson库中的一个严重漏洞,该漏洞类型为反序列化/远程类加载RCE。该漏洞存在于fastjson 1.2.66至1.2.83版本中,攻击者可以通过发送特定的JSON请求来触发远程代码执行。漏洞的根源在于fastjson在解析@type注解时存在安全问题。尽管关闭autoType和绑定具体类型被认为是缓解措施,但它们对本次漏洞无效。该漏洞的影响范围广泛,包括Spring Boot微服务、中间件和各类业务系统。文章提供了漏洞复现、资产测绘、解决方案和参考链接等信息,并建议用户升级至fastjson 2.x版本或开启safeMode以修复漏洞。
漏洞预警 反序列化漏洞 远程代码执行 fastjson Java安全 安全漏洞 安全修复 安全配置 安全审计 安全工具
0x78 fastjson 1.2.83 安全神话破灭:默认配置下 Spring Boot 环境中存在 RCE 漏洞
流量名侦探 2026-07-22T11:02:05 © 小话安全
本文揭示了fastjson 1.2.83版本在默认配置下存在的一个远程代码执行(RCE)漏洞。长期以来,fastjson 1.2.83被认为是最安全的版本,但随着一个安全研究团队在Spring Boot应用中的安全评估中发现,即使AutoType默认关闭,攻击者仍然可以通过特定的攻击路径实现RCE。该漏洞无需任何Gadget类,也不需要开启AutoType,且在多个Java和Spring Boot版本中均能触发。文章详细分析了漏洞的根源、攻击链的升级过程,包括如何从SSRF升级到RCE,以及如何在JDK 9+版本中绕过类名校验。同时,文章还讨论了受影响的配置和环境,以及针对该漏洞的修复建议,包括启用SafeMode、切换至noneautotype版本或迁移至fastjson2。
远程代码执行 fastjson 漏洞 Spring Boot 安全问题 代码审计 安全配置 Java 安全 安全更新
0x79 天玥运维安全网关V6.0云堡垒机存在SQL注入
红紫蓝攻防实验室 2026-07-22T10:58:08 点我关注→
本文报道了天玥运维安全网关V6.0云堡垒机的一个SQL注入漏洞。该漏洞存在于AuditLog审计日志查询功能中,由于userip参数未经过滤和转义直接拼接到ILIKE子句中,导致任意登录用户可以触发SQL注入攻击,从而窃取审计记录和数据库数据。漏洞分析表明,该漏洞需要用户登录且存在特定的数据表。攻击者可以通过构造特定的SQL请求来获取数据库信息,包括运维账号、管理员账号哈希、资产清单、审计记录和设备密码等。该漏洞的危害性极高,一旦被利用,可能威胁到内网中所有被管控的服务器和网络设备。文章提供了漏洞复现步骤、危害分析、应急处置措施、临时措施以及自查验证方法,并建议用户升级至厂商修复后的版本,加强账号安全,并持续监控堡垒机访问日志。
SQL注入漏洞 云堡垒机安全 审计日志安全 运维安全 内网安全 安全补丁 安全加固 安全监测
0x7a 漏洞挖掘实战系列(第4期):SQL注入实战挖掘|线上最稳的中高危创收漏洞
网络安全学习室 2026-07-22T10:54:00 © 网安学习笔记
本文深入探讨了SQL注入这一网络安全漏洞的实战挖掘。文章指出,尽管SQL注入在许多新手看来是过时的漏洞,但在实际的SRC平台中,它仍然是最稳定、审核最严格且产出最高的中高危漏洞之一。文章强调了现实中的SQL注入情况与靶场练习存在差异,真实环境中更多的是隐蔽的注入方式,如报错注入、布尔盲注、延时盲注和参数过滤绕过注入。文章详细分析了SQL注入的本质,即后端直接拼接前端参数而未进行过滤,导致SQL语句逻辑被篡改。此外,文章还提供了线上高频注入位点的分析和实战三步快速判定注入的方法,包括单引号闭合测试、布尔真假对比和延时测试。最后,文章指出了新手在SQL注入测试中常见的三个误区,包括过度依赖工具扫描、只使用UNION查询以及忽略POST注入,并提醒读者注意这些潜在的问题。
SQL注入 网络安全漏洞 漏洞挖掘 实战技巧 中高危漏洞 网络安全防护 漏洞利用
0x7b PAN-OS 漏洞被 Qilin 利用:VPN 登录成功,不代表攻击者只是进了门
字节脉搏实验室 2026-07-22T10:35:14 © tcode
本文分析了PAN-OS GlobalProtect VPN中的CVE-2026-0257认证绕过漏洞,该漏洞允许攻击者绕过安全限制建立未经授权的VPN连接。文章指出,即使VPN登录成功,也不代表攻击者只是进入了网络边界,他们可能已经深入业务系统。文章强调了理解攻击链的重要性,并解释了攻击者如何通过漏洞建立会话,并利用管理账户和共享访问扩大攻击范围。文章还讨论了企业如何判断是否受到攻击,包括检查VPN会话、管理员账户和共享访问记录。此外,文章提供了针对PAN-OS版本、配置条件和历史窗口的修复建议,并强调了备份检查和应急响应的重要性。
网络安全漏洞 VPN安全 勒索软件 网络入侵检测 安全配置 应急响应 身份认证 网络边界安全
0x7c SSRF-Labs 综合靶场-WP(超详细)
淋烟雨漫江南 2026-07-22T10:17:57 © xiaolong
该靶场是基于国光师傅搭建的,很适合刚入门的师傅们学习SSRF的利用摘要:本文基于国光师傅搭建的SSRF靶场,详
0x7d 六边形攻防靶场最新漏洞-WordPress wp2shell和Fastjson 1.2.83 Rce复现
六边形攻防安全 2026-07-22T10:16:44 © 网安布道师
本文详细介绍了六边形攻防靶场中的两个最新漏洞复现:WordPress wp2shell(CVE-2026-63030)和Fastjson 1.2.83 getResourceAsStream Gadget RCE。首先,文章对WordPress wp2shell漏洞进行了分析,包括其影响范围、原理、复现步骤和修复建议。该漏洞允许未授权用户创建管理员账户。接着,文章介绍了Fastjson 1.2.83的RCE漏洞,解释了其利用原理和复现方法,并提供了修复建议。最后,文章对比了两道题目的特点,并提供了靶场注册的指引。
WordPress 漏洞 SQL注入 RCE 漏洞 JSON处理漏洞 靶场复现 漏洞修复 安全最佳实践
0x7e Dell BIOS密码:弱XOR加密让SPI闪存里的口令形同虚设(CVE-2026-40639)
幻泉之洲 2026-07-22T09:53:00
戴尔部分平台的BIOS管理员密码存在严重安全漏洞,该密码通过XOR加密存储在SPI闪存中,但加密密钥却随短密码一同泄露,导致整个恢复过程仅需毫秒级即可完成,无需暴力破解。受影响的设备包括老款Latitude到仍受支持的Wyse 5070瘦客户端等。攻击者可通过编程器读取闪存,利用短密码记录中明文密钥和空填充的特性,直接恢复出原始BIOS密码。戴尔BIOS密码存储于DVAR区域,每条密码记录32字节,其中密钥长20字节,其余为空填充。短密码(12字符及以内)的密钥完全通过空区域泄露,而长密码则存在部分盲区。此外,Wyse 5070还存在逐字节比特翻转行为,进一步增加了恢复难度。该漏洞允许攻击者在物理接触设备的情况下,绕过BIOS密码保护,进而修改启动顺序、禁用Secure Boot、从可移动介质引导等,对全盘加密系统构成严重威胁。戴尔已发布安全公告(DSA-2026-197)并修复了部分受影响平台,但大量仍在使用的设备(如Wyse 5070)尚未得到修复。建议戴尔采用哈希存储密码,并在改密码时安全擦除旧记录。防御者应加强物理安全,避免依赖BIOS密码保护启动链,并落实设备报废管控。
漏洞分析 加密技术 物理安全 固件安全 密码学 安全配置 攻击向量 漏洞利用 厂商响应 风险评估
0x7f Linux免杀--Heavenly专版工具助力红蓝对抗
安全天书 2026-07-22T09:16:00 © Hello888
本文主要介绍了一种名为Heavenly专版的Linux免杀工具,该工具旨在帮助安全测试和防御研究,支持自动化免杀。文章强调了使用此类技术、思路和工具的合法性,明确指出不应用于非法入侵或攻击他人系统。Heavenly专版工具包括C2加载器等,旨在提高渗透测试和红蓝对抗的效果。文章还提到了一个专注于渗透测试、红蓝对抗、钓鱼手法思路、武器化以及红队工具二开与免杀的圈子,该圈子已满400人,并分享了多个相关技术文章和免杀工具,如HeavenlyBypassAV内部版、Heavenly自动化红队后渗透工具等。此外,文章还涉及了多种对抗杀软、EDR和360安全卫士的技术和策略,以及一些渗透测试和内网对抗的思路。
Linux安全 免杀技术 红蓝对抗 网络安全工具 渗透测试 红队技术 防御研究 技术分享
0x80 SolarWinds修复Serv-U中三个可导致远程代码执行(RCE)的严重漏洞
sec随谈 2026-07-22T08:55:27 sec随谈
SolarWinds公司于2026年7月21日发布了Serv-U文件传输服务器的新版本,用于修复了三个严重的漏洞。这些漏洞可能导致权限提升和远程代码执行,被评分为9.1分。Serv-U是许多企业用于文件传输服务的关键工具,其漏洞一旦被利用,可能导致敏感数据泄露。这三个漏洞均需要攻击者具备一定权限,包括域用户组提升至管理员组权限、通过不安全的直接对象引用引发远程代码执行,以及访问控制缺陷导致的任意文件读写。受影响的版本包括Serv-U 15.5.4 HF1及以下。SolarWinds已发布修复版本Serv-U 2026.3,解决了所有问题。目前尚未发现公开的漏洞利用代码,但建议用户尽快升级到最新版本,并在无法立即升级时限制管理员权限和域访问权限。
远程代码执行(RCE) 服务器安全 权限提升 IDOR漏洞 访问控制缺陷 SolarWinds Serv-U 数据泄露风险 漏洞修复 漏洞赏金计划
0x81 Zimbra 10.1.20 修复多项安全漏洞,其中包含一处高危命令注入漏洞
黑猫安全 2026-07-22T08:49:10 鹏鹏同学
Zimbra公司发布了10.1.20版本,旨在修复包括一个高危命令注入漏洞在内的9个安全漏洞。该命令注入漏洞存在于SNMP监控组件中,如果系统开启了SNMP通知功能,攻击者可能利用此漏洞执行任意系统命令。此外,该版本还修复了传统网页客户端的多处跨站脚本(XSS)漏洞,邮件转发限制绕过漏洞,EWS扩展访问控制和安全缺陷,以及Nextcloud集成模块中的服务端请求伪造(SSRF)漏洞。Zimbra在7月初还发布了10.1.19版本,修复了一处高危存储型XSS漏洞,该漏洞允许攻击者通过发送特制邮件,在受害者打开邮件时触发恶意代码执行,从而获取邮箱数据、会话信息和账户配置。这些漏洞的修复对于保护Zimbra协作套件用户的安全至关重要。
邮件系统安全 命令注入漏洞 跨站脚本漏洞(XSS) 服务端请求伪造(SSRF) 漏洞修复与版本更新 漏洞利用与防范 漏洞发现与报告
0x82 攻击者正在利用 ServiceNow 高危远程代码执行漏洞 CVE-2026-6875
黑猫安全 2026-07-22T08:49:10 鹏鹏同学
7月14日,Searchlight Cyber披露ServiceNow AI平台存在高危远程代码执行漏洞CVE-2026-6875。该漏洞无需身份认证,攻击者可控制ServiceNow实例并攻陷相关代理服务器。漏洞成因在于ServiceNow的GlideRecord查询接口处理用户输入时存在缺陷,允许攻击者通过添加特定前缀执行JavaScript代码。ServiceNow已发布补丁,并强化了沙箱安全策略。攻击者已开始利用该漏洞,受影响范围可能广泛。
远程代码执行漏洞 ServiceNow安全漏洞 高危漏洞 沙箱逃逸 企业网络安全 漏洞利用 漏洞披露与响应
0x83 公开概念验证代码曝光,引发针对 SharePoint 高危远程代码执行漏洞 CVE-2026-50522 的野外攻击活动
黑猫安全 2026-07-22T08:49:10 鹏鹏同学
安全厂商 watchTowr 研究人员表示:编号 CVE-2026-50522(CVSS 评分 9.8)的微软
0x84 你的Windows一直在监视你:GDID隐藏标识符研究与提取工具
黑白之道 2026-07-22T08:44:00 © Red Hunter
GDID(全局设备标识符)是微软为每台Windows设备分配的64位数字,自Vista时代就存在,存储在明文的注册表中,任何用户进程都能读取。GDID由wlidsvc.exe管理,写入三个注册表位置:明文LID值、设备证书(DPAPI加密)和用户PUID与本地SID的映射。微软通过收集硬件描述符分配GDID,该标识符用于微软服务的身份验证,如Microsoft Store、Windows激活、Connected Devices Platform等。文章介绍了GDID-Extractor工具,可用于提取和伪造GDID。实验表明,GDID的伪造存在四个层次,每一层都对应微软设备身份体系的一层防御。GDID的设计引发隐私担忧,因为它低调存在、明文存储、可被读取,且持续被附加到对微软的每一次网络请求上。文章建议在虚拟机中运行Windows以保护隐私。GDID的存在揭示了微软对设备的追踪粒度,对于安全研究人员和红队成员具有信息收集价值,普通用户应理解GDID的存在机制,并做出知情隐私决策。
Windows安全 标识符追踪 隐私保护 注册表安全 微软服务交互 身份认证 安全研究 安全工具 加密技术 数字取证
0x85 勒索软件、数据清除和Bootkit三大攻击手段三合一攻击框架研究
黑白之道 2026-07-22T08:44:00 © Red Hunter
导语:最近一个名为\x26quot;Hopeless\x26quot;的开源项目在安全圈引发关注——它集勒索软件、数据清除和Boot
0x86 实战 | 对自己学校内网的渗透测试
菜鸟学信安 2026-07-22T08:30:00 越南王子
一直以来都想拿自己学校的内网练练手,跟负责网安的老师说了一声后,回去直接开搞。这里作了比较详细的记录,希望大家能多多指点。
0x87 fastjson-1.2.83远程代码执行漏洞工具
山河学安全 2026-07-22T08:27:44 midisec
本文介绍了一个针对Fastjson 1.2.83版本的远程代码执行漏洞的工具。该工具旨在帮助网络安全学习者进行学习和研究,并提供了详细的漏洞原理和利用方法。文章首先声明了免责条款,并说明了工具的使用应限于学习和研究目的。接着,文章提供了工具的使用方法,包括单个HTTP目标和批量HTTP目标的测试,以及如何通过Docker本地验证。文章还详细描述了漏洞的原理,包括攻击过程和触发条件。最后,文章提供了防护措施和更新记录,包括不同JDK版本下的模式和适用场景,以及如何通过配置和升级来防护该漏洞。
漏洞分析 安全工具 Java安全 代码执行漏洞 安全防护 安全研究 Fastjson Docker安全
0x88 Fastjson 1.2.83 RCE 复现:两个 PoC 仓库的深度对比
利刃信安 2026-07-22T07:30:00 MY0723
本文详细分析了一个影响Fastjson 1.2.66至1.2.83版本的远程代码执行漏洞(QVD-2026-43021),该漏洞由Kirill Firsov发现。该漏洞的独特之处在于它绕过了Fastjson的多种加固措施,包括AutoType、第三方gadget class、expectClass绕过机制,仅通过默认配置即可触发。文章重点对比了两个公开的PoC仓库:midisec提供的攻击端工具和0x7eTeam提供的Spring Boot FatJar靶场。midisec仓库包含ASM字节码生成恶意class的工具,支持JDK 8/17/21/25,并通过FD链实现了JDK 9+的RCE;0x7eTeam仓库提供了一个预编译的FatJar靶场,方便快速复现。文章深入剖析了漏洞原理,即Fastjson在反序列化时通过@type值拼接资源名,并在探测到@JSONType注解时直接加载类,导致RCE。同时,文章还提供了详细的复现步骤和防御建议,强调了开启SafeMode、限制出网、升级Fastjson等重要性。
Fastjson 远程代码执行 (RCE) Java 漏洞利用 POC (Proof of Concept) Web 安全 反序列化 绕过防御 JDK 版本特性 Spring Boot
0x89 Fastjson 1.2.83 远程代码执行:AutoType 关闭下的 SSRF 到 RCE
CKCsec安全研究院 2026-07-22T07:20:25 Kirill Firsov
0x8a 小猫的PWN学习笔记:完整实现一个栈溢出(保姆级!)
小猫信安 2026-07-21T23:56:04 © 小猫信安
本文旨在详细讲解如何实现栈溢出攻击,通过深入剖析栈的工作原理和函数调用机制,作者逐步展示了从漏洞原理到实际复现的全过程。文章首先介绍了栈的基本概念,包括其在内存中的位置、后进先出(LIFO)的特性以及栈帧的构成。接着,文章阐述了栈溢出的原理,即通过构造大量输入覆盖函数栈帧,进而篡改返回地址,使得程序执行恶意代码。文章中还详细介绍了复现环境、漏洞程序代码以及如何关闭保护机制。最后,作者通过pwndbg和python脚本展示了如何计算偏移量,构造payload,并最终成功执行恶意函数,获取shell。文章还提到了不同架构的栈溢出原理相似性,并推荐了一个包含漏洞挖掘资料和教学资源的微信圈子,以供读者学习交流。
漏洞利用 缓冲区溢出 安全漏洞 PWN(渗透测试) 汇编语言 漏洞复现 C语言编程 漏洞防御 操作系统安全
0x8b 联动多个数据包的任意用户登录
白小客 2026-07-21T22:56:44 © 白小客
联动多个数据包的任意用户登录!
0x8c 【漏洞告警】泛微 E-cology10 存在未授权远程命令执行漏洞
night安全 2026-07-21T22:15:59 YGnight
近期发现泛微E-cology10协同运营平台存在一个严重的未授权远程命令执行漏洞。攻击者无需任何认证,只需利用特定接口发送特定JSON请求,即可在目标服务器上执行任意命令。该漏洞可能对大量政企内网和外网造成威胁,因为E-cology10被广泛使用。漏洞的核心原因在于接口未进行身份验证,攻击者可以通过构造特定的请求体来执行系统命令。文章详细分析了漏洞的原理、危害、攻击链以及排查和修复方法,建议受影响的用户尽快升级至安全版本或采取其他防御措施。
漏洞公告 远程命令执行 CVE编号 安全漏洞 漏洞利用 软件安全 安全补丁 WAF 漏洞防护
0x8d openwebui signin 弱口令漏洞
Nday Poc 2026-07-21T21:41:08 Superhero
本文详细介绍了openwebui signin登录接口存在的弱口令漏洞。该漏洞允许未授权的攻击者通过简单的弱口令直接访问后台管理页面,从而获取敏感信息,并可能进一步控制整个服务器。文章中提到了如何使用搜索引擎fofa进行漏洞搜索,并提供了漏洞复现的步骤。此外,还介绍了一种自查工具nucleiafrog,并给出了修复建议,包括关闭互联网暴露面或接口设置访问权限,以及升级至安全版本。文章最后介绍了内部圈子【Nday漏洞实战圈】,该圈子专注于公开1day/Nday漏洞复现,提供工具链适配支持,并声明仅限合法授权测试,严禁违规使用。
漏洞分析 网络安全漏洞 登录安全 后台管理 安全修复建议 实战复现 漏洞利用
0x8e 与隐藏接口的相遇,邂逅潜藏系统的高危漏洞
信安笔录 2026-07-21T21:28:34 © eagle
本文详细记录了一位网络安全学习者在分析一个隐藏接口时发现的多重高危漏洞的过程。文章首先介绍了免责声明,然后概述了从接口分析到JavaScript逆向工程,再到发现隐藏接口的整个漏洞挖掘过程。作者通过微信访问目标资产,获取了token和cookie,并通过Yakit工具发现了名为getInterfaceConfigForFactory的接口。通过分析请求体和参数,作者遇到了签名验证的问题,并通过逆向JavaScript代码找到了签名的构造方法。接着,作者通过修改参数,发现了多个敏感参数,并通过接口路径和请求参数的修改,成功越权访问了大量信息,包括姓名、手机号、身份证和人脸照片。此外,作者还发现了导致任意短信发送的漏洞。文章最后,作者表达了对网络安全漏洞的深刻认识和对信息安全的重视。
漏洞分析 JavaScript逆向 接口安全 越权访问 短信漏洞 信息泄露 网络安全意识
0x8f SM4 CBC Padding Oracle Attack 填充提示攻击
利刃信安 2026-07-21T21:00:00 © 利刃信安
本文详细介绍了SM4 CBC填充提示攻击的技术细节和防御方法。文章首先概述了SM4分组密码算法和CBC工作模式,重点讲解了PKCS#7填充机制及其验证过程。接着,深入分析了Padding Oracle攻击的原理,指出攻击者通过截获密文、修改IV、观察填充验证反馈,可逐字节恢复明文,且无需知道密钥。文章给出了攻击的数学推导过程,并通过一个“Hi”的示例展示了攻击步骤。同时,文章强调了GB/T 17964-2021标准对CBC模式安全性的警示,包括明文警示、误差传播特性和同步问题。最后,文章提出了多种防御措施,如使用认证加密(AEAD)模式、Encrypt-then-MAC、恒定时间比较等,并建议在实际应用中优先使用AEAD模式以同时保护数据的机密性和完整性。
Padding Oracle Attack SM4 CBC Mode PKCS#7 Padding Cryptanalysis Security Vulnerability Network Security National Cryptography Attack Technique Defense Measure
0x90 紧急安全预警|Gitea 爆出高危权限绕过漏洞(CVE-2026-58443,CVSS 9.6),Public Token 可向私有仓库写入代码
杂杂咱谈 2026-07-21T20:28:11 © tuto
2026年7月20日,Gitea官方披露了一个严重的高危安全漏洞CVE-2026-58443,CVSS评分达到9.6分。该漏洞允许攻击者利用Public-only Access Token绕过权限限制,向私有仓库写入代码。漏洞存在于Gitea处理Pull Request更新请求时的权限校验逻辑,攻击者可以通过创建Pull Request并利用特定的Token,绕过权限检查,向私有仓库推送代码。这一漏洞可能导致攻击者触发Gitea Actions自动化工作流,进一步扩大影响。受影响的版本包括Gitea v1.26.4及之前所有版本。官方已发布修复版本Gitea v1.27.0,建议用户立即升级以修复该漏洞。同时,建议管理员审计Access Token权限、检查私有仓库提交记录,并审计Gitea Actions以防止漏洞被利用。
Git代码托管平台漏洞 权限绕过漏洞 公共安全漏洞 自动化工具安全 私有仓库安全 代码完整性 安全响应和修复
0x91 Fastjson 1.2.83 反序列化漏洞全链拆解
海狼风暴团队 2026-07-21T20:19:55 © WorkBuddy
2026年7月19日,安全研究员 Kirill Firsov 在 X 平台公开了一段视频:一条 JSON payload,无需任何第三方 gadget 依赖,直接在 Fastjson 1.2.83 上实现远程代码执行——反弹 root shell。
0x92 使用Memfit复现最新的Fastjson远程代码执行漏洞
Yak Project 2026-07-21T19:51:25 © YAK
Fastjson 是阿里巴巴开源的 Java JSON 处理库,其 autoType 特性存在安全风险,允许通过 JSON 中的 @type 字段指定反序列化的目标 Java 类,从而实现远程代码执行(RCE)。文章详细分析了 Fastjson 1.x 版本中 @JSONType 旁路的漏洞利用链。该漏洞利用 Fastjson 1.2.66 至 1.2.83 版本中存在的 @JSONType 探测路径,该路径作为 autoType 的信任通道,不检查 autoType 开关和黑名单 hash。攻击者通过构造恶意 JSON 数据,利用 URL 编码技巧将恶意类名伪装成合法的 jar:http://远程类加载 URL,触发 SSRF 并下载恶意 JAR 文件。随后,利用 JDK 8 的 verifier 宽松接受非法内部名,通过 defineClass 动态加载并执行恶意类,最终实现 RCE。文章还介绍了使用 Memfit 和 Yakit 复现该漏洞的方法,并提出了相应的防御措施,包括开启 SafeMode、升级到 Fastjson 2 或更高版本、以及升级到 JDK 9+ 以阻止非法内部名的 defineClass 操作。
Java Fastjson 漏洞分析 远程代码执行 类加载器 JNDI注入 TemplatesImpl 安全配置 SSRF 内存马
0x93 【漏洞复现POC】SafeMode真的是救命符吗?Fastjson Gadget-Free无依赖远程代码执行漏洞
金夏安全 2026-07-21T19:26:49 © 金夏
【漏洞检测POC】Windows记事本命令注入漏洞(CVE-2026-20841)
0x94 【2026HVV漏洞(老洞新用)】安科瑞企业微电网能效管理系统 存在默认密码漏洞
网络安全民工 2026-07-21T19:14:29 © 网络安全民工
本文报道了安科瑞企业微电网能效管理系统存在的一个已知默认密码漏洞。该漏洞允许攻击者使用预设的管理员账号密码直接登录系统后台,获取系统控制权限。漏洞影响多个版本的系统,攻击难度极低。攻击者可能通过网络测绘工具定位暴露在公网的系统,并获取企业核心能源数据、用户信息等敏感资料,甚至中断微电网能效管理服务。文章提供了漏洞的详细信息,包括漏洞根源、潜在危害以及修复方案,如修改默认密码、限制网络访问、联系厂商获取补丁和持续监控系统日志等。
默认密码漏洞 弱口令 系统安全漏洞 企业信息系统安全 能源管理系统安全 数据泄露风险 业务中断风险 横向渗透风险
0x95 【已支持检测&常见问题汇总】Fastjson 1.2.83 远程代码执行漏洞二次更新
长亭安全应急响应中心 2026-07-21T19:07:42
Fastjson 是阿里巴巴开源的 Java JSON 解析库,广泛应用于企业后端服务、微服务网关、数据接口层等核心场景。2026年7月,长亭安全应急响应中心监测到 Fastjson 远程代码执行漏洞,攻击者仅需控制 JSON 请求体即可触发 RCE,无需目标系统存在任何已知危险类。该漏洞彻底打破了过往 Fastjson RCE 依赖目标 classpath 中存在特定“gadget 类”的前提,无法通过类型绑定的调用形式阻止。攻击者可在服务器上执行任意代码,可能导致服务器被完全控制、数据泄露或业务系统沦陷。处置优先级为高,漏洞类型为远程代码执行漏洞,危害等级为高。影响版本为 Fastjson <= 1.2.83。解决方案建议升级至 Fastjson2,或启用 SafeMode 禁用 AutoType 功能,并配置 WAF 规则拦截包含 @type 字段的 JSON 数据。常见问题包括该漏洞对所有 JDK 版本的影响,关闭 autoType 是否有效,WAF 拦截的局限性,影响的 Web 容器以及不同操作系统的影响面差异。长亭安全应急响应中心已成功复现该漏洞,并提供了产品支持检测方案。
Java JSON 安全 远程代码执行 (RCE) Fastjson 漏洞分析 漏洞利用 安全配置 版本影响 应急响应
0x96 【2026HVV漏洞复现】Gorse API未授权访问漏洞(CVE-2026-56782)
网络安全民工 2026-07-21T18:55:54 © 网络安全民工
本文详细分析了Gorse API未授权访问漏洞(CVE-2026-56782)。Gorse是一款基于AI的开源推荐系统引擎,存在一个高危认证绕过漏洞,攻击者可以利用此漏洞在默认配置下窃取数据库或覆盖数据集。该漏洞影响Gorse版本低于0.5.10的用户,官方已在0.5.10版本中修复。漏洞源于默认配置下的失效开放问题,导致未经身份验证的攻击者可以通过特定端点获取数据库或覆盖数据。文章提供了漏洞的技术细节、攻击原理、潜在危害以及修复方案,包括升级到安全版本、设置非空管理密钥和限制对API端口的访问等。
漏洞复现 认证绕过 数据泄露 数据库安全 推荐系统安全 高危漏洞 Go语言安全 版本更新
0x97 Fdoc:条件打包、上传外带与回传
SimonSec 2026-07-21T18:53:13 © SimonLeeSec
本文介绍了Fdoc工具,这是一个用于网络安全领域的条件打包、上传外带与回传的工具。Fdoc适用于在获得目标机器访问权限时,进行有针对性的文件筛选和打包,以满足特定需求。它支持类型筛选、条件叠加、体积与时间限制、结果回传和痕迹控制等功能。Fdoc旨在解决传统打包工具速度慢、体积大、难以筛选有用文件的问题,并提供流式打包、自动选渠道上传、可选加密和可选清理等特色功能。文章详细介绍了Fdoc的使用场景、解决痛点、大致逻辑、特色功能以及最小示例,并提供了终端演示,帮助用户理解如何使用Fdoc进行文件打包和上传。
渗透测试 应急响应 文件处理 数据提取 网络安全工具 命令行工具 数据泄露预防 回传机制 文件筛选
0x98 关于近期Fastjson 1.2.83 远程 RCE 漏洞的处置建议和漏洞复现
BeFun安全实验室 2026-07-21T18:32:30 © 毕方安全实验室
本文详细分析了近期发现的Fastjson 1.2.83版本远程代码执行(RCE)漏洞。由于官方尚未明确受影响范围和版本说明,文章建议根据具体系统进行风险验证。复现过程描述了在Docker环境下的实验步骤,包括启动受害应用和执行验证脚本。文章深入分析了漏洞的原理,指出Fastjson在解析带有@type的JSON时可能导致的远程代码执行问题。同时,提供了开启SafeMode、限制出站访问、过滤危险字段和检测建议等缓解措施。文章还强调了日志检索的重要性,以及对异常行为的关注和复核。
远程代码执行 Fastjson 漏洞 Java 安全 应用安全 安全漏洞复现 安全防护建议 安全审计 安全配置
0x99 ServiceNow未授权RCE已遭攻击,无需登录即可执行任意代码
FreeBuf 2026-07-21T18:00:00
ServiceNow近期发布了一个安全更新,以解决其AI平台中的一个严重漏洞CVE-2026-6875。这个漏洞允许未经验证的攻击者在有漏洞的ServiceNow实例上执行任意代码。研究人员发现,攻击者可以通过绕过ServiceNow的脚本沙箱限制,在限制较少的执行上下文中加载脚本库,从而执行不受限制的代码。ServiceNow已经发布了修复程序,并引入了Guarded Script保护机制来减少沙箱化代码的攻击面。该漏洞的公开可能导致ServiceNow实例完全沦陷,包括访问敏感数据、创建管理员账户,以及在连接的MID Server代理系统上执行命令。
漏洞披露 远程代码执行 沙箱逃逸 ServiceNow AI平台安全 安全更新 漏洞利用 网络安全
0x9a Fastjson 1.2.83 RCE 漏洞深度分析
APT-101 2026-07-21T18:00:00 © APT-101
Fastjson 1.2.83 存在远程代码执行(RCE)漏洞,该漏洞利用了 Fastjson 的 autoType 机制被绕过。攻击者通过构造恶意 JSON 数据,利用 '@type' 注解和字符串替换功能,将 '.' 替换为 '/',从而构造出合法的 'jar:http://' URL,绕过安全检查并触发远程类加载。该漏洞不依赖于 autoTypeSupport 参数,即使默认关闭也能利用。攻击链涉及攻击者发送恶意 JSON,Fastjson 解析 '@type' 注解,探测路径通过字符串替换构造 URL,ClassLoader 加载远程 JAR 文件,最终在 Spring Boot 环境下通过 LaunchedURLClassLoader 解析并执行恶意类中的静态代码块(
0x9b Furtex利用io_uring和eBPF绕过EDR,暴露Linux安全监控盲区
FreeBuf 2026-07-21T18:00:00
Furtex:专为安全研究人员和红队打造的Linux后渗透与规避工具包。
0x9c fastjson-1.2.83-gadget-rce
Ots安全 2026-07-21T17:48:29
本文详细介绍了Fastjson 1.2.83版本中的一个远程代码执行(RCE)漏洞。该漏洞利用了Fastjson在处理特定JSON格式时,对资源URL的处理不当。攻击者可以通过构造特殊的JSON数据,使得Fastjson解析器请求攻击者控制的HTTP服务器,从而执行恶意代码。文章提供了详细的漏洞原理分析、影响条件、防护措施以及一个用于验证和利用该漏洞的工具。工具支持批量验证目标URL,并提供了多种攻击模式,适用于不同版本的Java和Spring Boot应用。此外,文章还介绍了如何使用Docker容器进行本地验证,并提供了构建攻击Payload的方法。
漏洞分析 RCE漏洞 Fastjson Java安全 代码审计 漏洞利用 安全工具 Docker安全
0x9d Malice Network:开源 C2 框架
攻防录 2026-07-21T17:39:36 攻防路
0x9e Fastjson_1.2.83_RCE 全覆盖,你就学吧!
网络安全007 2026-07-21T17:11:31 FL_Clover
本文详细介绍了Fastjson 1.2.83版本存在的远程代码执行(RCE)高危安全漏洞。Fastjson是一款在Java应用中广泛使用的JSON解析工具,该漏洞允许攻击者通过构造特定的JSON数据包,无需依赖第三方组件或用户权限,直接在目标服务器上执行任意系统命令,从而严重威胁服务器的数据机密性、系统完整性和服务可用性。文章首先概述了漏洞概况,随后深入分析了漏洞的细节和原理,包括攻击者如何通过特殊的@type值触发漏洞。此外,文章还讨论了影响条件、防护措施,并提醒用户升级至安全版本或采取临时防护措施。最后,文章强调了使用漏洞进行非法活动的法律责任,并鼓励读者为网络安全事业贡献力量。
Java漏洞 JSON解析漏洞 远程代码执行 Fastjson RCE 安全漏洞 代码审计 漏洞利用 安全加固
0x9f Fastjson远程代码执行漏洞,阿里云AI安全为您保驾护航
阿里云安全 2026-07-21T17:01:59
Fastjson 1.2.83版本曝出高危远程代码执行(RCE)漏洞,无需目标环境存在任何已知危险类,单条构造payload即可触发代码执行。该漏洞源于Fastjson内部类型处理机制的设计缺陷,传统的类黑白名单管控机制对其完全失效。阿里云安全已成功复现此漏洞,通过Fastjson 1.2.83版本反序列化解析触发恶意类加载。潜在危害包括服务器被完全控制、敏感数据泄露、业务系统被植入后门等。阿里云安全多产品联动防护方案包括:AI驱动的云原生安全产品、云安全中心漏洞检测、Web应用防火墙防护规则、云防火墙IPS引擎防护、代码安全自动化扫描。产品选型建议根据场景选择,如漏洞已爆发需紧急止血则必选WAF+云安全中心;日常防护推荐组合云安全中心+WAF+代码安全;追求极致安全则全选四款产品。修复建议包括短期缓解措施(资产排查、启用SafeMode、WAF拦截)和中长期修复方案(升级Fastjson 2.x、HIDS/RASP层监控、安全左移体系建设)。Fastjson 1.2.83漏洞提醒企业需建立从开发到运行的全生命周期安全管理体系。
0xa0 开局一张图,AI全流程复现Fastjson 1.2.83 RCE漏洞(含exp脚本)
网络安全透视镜 2026-07-21T16:55:39 网络安全透视镜
本文详细分析了Fastjson 1.2.83版本的远程代码执行(RCE)漏洞。文章通过一张漏洞图和一些有限的漏洞信息,进行了逆向分析和利用链的复现。作者利用gpt-5.6-sol工具,仅凭一张图和有限信息,成功反推出利用链,并搭建了本地环境。漏洞利用脚本在文末提供,复现环境为kali linux。文章详细描述了漏洞的利用条件,包括Fastjson版本、安全模式设置、类加载器配置以及JDK版本等。此外,还分析了不同JDK版本对漏洞利用链的影响,提供了复现脚本和使用说明,并对Fastjson的安全配置提出了建议。
Fastjson 漏洞 远程代码执行 JSON 解析漏洞 Java 漏洞 漏洞复现 逆向工程 安全漏洞分析 安全工具 安全配置
0xa1 【已复现&带EXP】Fastjson 1.2.83 远程代码执行漏洞本地检测工具
诸葛安全 2026-07-21T16:40:37 © kedaya
本文介绍了一款针对Fastjson 1.2.66至1.2.83版本远程代码执行(RCE)漏洞的本地检测工具。该工具名为fastjson-exploit,由诸葛安全开发,能够适配单一目标攻击和多目标批量调用。文章中强调了该工具的使用限制,禁止未经授权的外部站点、服务器、设备探测与渗透。工具的使用方法详细说明,包括目标URL、执行命令、代理设置、批量攻击等功能。此外,还提供了本地和远程模式的攻击步骤示例,以及如何使用代理和分析流量。文章最后还提到了默认端点和一些其他端点的利用方法,强调了在不同场景下可能需要尝试不同的端点。
远程代码执行(RCE) Fastjson 漏洞 漏洞利用工具 Java 安全 安全研究 安全漏洞 代码审计 渗透测试
0xa2 Fastjson 1.2.83 漏洞深度分析:autoType 关了也挡不住的 RCE 吗
W啥都学 2026-07-21T16:32:54 © 赛赛
本文详细分析了Fastjson 1.2.68至1.2.83版本中存在的远程代码执行漏洞。文章首先介绍了Fastjson漏洞的发现者KirillFirsov及其对漏洞的分析过程。接着,深入探讨了Spring Boot的FatJar加载机制,特别是LaunchedURLClassLoader在加载Jar文件时的行为。文章指出,由于LaunchedURLClassLoader能够解析嵌套Jar结构,攻击者可以利用Fastjson的@type功能构造恶意URL,诱导LaunchedURLClassLoader下载并执行远程恶意类文件。文章进一步解释了Fastjson如何将SSRF升级为RCE,即通过@JSONType注解绕过安全检查,并在类加载时执行恶意代码。最后,文章提供了详细的调试复现过程,并强调了该项目仅供合法的网络安全研究、漏洞分析和学习交流使用,禁止任何非法用途。
0xa3 Fastjson ≤1.2.83 新型 RCE 漏洞分析与本地复现:从 AutoType 到 jar:http 加载链
星络安全实验室 2026-07-21T15:34:08 © zz
本文详细分析了一个基于Fastjson的远程代码执行漏洞,该漏洞影响Fastjson版本1.2.66至1.2.83。文章首先介绍了漏洞概述,指出在AutoType默认关闭的情况下,Fastjson仍会探测@type对应的资源路径,若目标运行在可解析远程jar的ClassLoader环境中,可能触发远程资源访问,甚至导致远程代码执行。接着,文章描述了实验环境配置,包括Java版本、依赖构建和基线验证。通过复现命令和payload,文章展示了漏洞链的完整利用过程,包括远程jar拉取、类初始化和标记文件创建。文章还列出了影响条件,强调了ClassLoader和Fastjson版本的重要性。最后,提供了修复建议,包括开启Fastjson safeMode、迁移至其他JSON库、收敛网络、监控输入特征以及使用JDK 9+等。结论指出,ClassLoader条件是复现该漏洞链的关键前提之一。
0xa4 已存在15年之久的 NGINX 漏洞可导致RCE
代码卫士 2026-07-21T15:06:14 Guru Baran
本文报道了一个存在长达15年之久的NGINX漏洞(CVE-2026-42533),该漏洞可能导致远程代码执行(RCE)。该漏洞源于NGINX脚本引擎中PCRE捕获状态的保存/恢复机制缺失,导致在处理带有正则表达式的map指令时可能发生缓冲区溢出和信息泄露。F5公司已经发布了针对该漏洞的修复方案和补丁,影响版本包括NGINX Open Source和NGINX Plus的不同版本。尽管已有修复方案,但该漏洞仍然可能被利用,因此所有受影响的用户应立即更新到最新版本。研究人员还提供了一个静态配置扫描器,用于识别易受攻击的配置,并为防御者提供了一种立即审计暴露情况的方法。
远程代码执行 漏洞披露 开源软件安全 软件补丁 安全研究 安全漏洞 服务器安全 信息泄露
0xa5 【已复现】Fastjson 1.2.83 远程代码执行漏洞(QVD-2026-43021)安全风险通告第二次更新
代码卫士 2026-07-21T15:06:14 奇安信CERT
奇安信CERT监测到Fastjson 1.2.83版本存在远程代码执行漏洞(QVD-2026-43021),该漏洞可能导致攻击者通过构造恶意的JSON请求体,在服务器上执行任意代码,进而完全控制服务器,造成数据泄露、恶意程序植入等严重后果。Fastjson是一款广泛应用于Java生态系统的JSON解析库,漏洞源于其处理@type类型信息时的内部类型校验逻辑缺陷。奇安信已成功复现该漏洞,并提供了复现截图和产线解决方案。建议用户尽快升级至Fastjson 2.x版本或启用安全模式(SafeMode)作为临时缓解措施。奇安信的多个安全产品已具备对该漏洞的检测能力,并提供了相应的升级方案。
远程代码执行 Fastjson 漏洞 Java 安全 代码安全 漏洞通告 奇安信 高危漏洞 数据泄露风险
0xa6 7-Zip 新漏洞可导致构造的 XZ 文档文件在解压过程中执行代码
代码卫士 2026-07-21T15:06:14 Swati Khandelwal
7-Zip最新发现的漏洞CVE-2026-14266允许攻击者在解压特定构造的XZ文档文件时执行代码。这个基于堆的缓冲区溢出漏洞存在于归档器处理XZ分块数据时。漏洞评分被ZDI评为7.0分(高危),且是本地攻击向量,需要用户主动打开恶意文件才能触发。修复方案已在7-Zip 26.02版本中发布,用户应更新至该版本或更高版本以保护自身安全。目前,尚未发现该漏洞的公开概念验证或野外利用报告。该漏洞是7-Zip归档处理组件中的一系列内存安全漏洞之一,之前版本也修复了其他漏洞。
漏洞分析 缓冲区溢出 代码执行 软件安全 XZ文件格式 7-Zip 安全更新 本地攻击 安全告警 开源软件
0xa7 免杀处理工具--Donut-CustomHost
安全天书 2026-07-21T15:03:14 © Hello888
本文介绍了一种名为Donut-CustomHost的免杀处理工具,该工具属于Donut的高级OPSEC分支,旨在实现隐蔽的外壳代码生成。文章详细描述了工具的主要功能和技术特点,包括自定义内存CLR主机、ETW绕过和AMSI规避等。自定义CLR主机通过提供自定义的内存实现来拦截装配加载过程,避免依赖默认的Fusion加载器。记忆追踪逃避通过自定义内存管理器避免触发EDR启发式。ETW绕过使用了高级的尾跳技巧,确保栈对齐和稳定性,并悄无声息地丢弃所有ETW事件。AMSI/WLDP补丁移除避免了修改原生DLL内存保护,减少了被现代EDR监控的风险。此外,文章还提到了有效载荷大小优化和GitHub地址。需要注意的是,文章强调这些技术和工具仅用于安全测试和防御研究,禁止用于非法目的。
网络安全工具 免杀技术 内存加载 ETW绕过 AMSI规避 代码生成 安全测试 安全研究
0xa8 fastjson 1.2.66–83 rce 复现环境项目及POC
酷酷信安 2026-07-21T14:35:27
本文介绍了fastjson 1.2.66-1.2.83版本中存在的远程类加载远程代码执行(RCE)漏洞的复现环境项目。项目包含攻击者服务器代码、攻击者POC以及用于检测漏洞的防御扫描器。复现环境使用Docker环境,通过URLClassLoader下的SSRF攻击,在autoType关闭且parseObject绑定不是缓解措施的情况下,演示了如何利用该漏洞进行远程代码执行。文章还提供了三个Python脚本,用于静态扫描、主动验证可达性和生成一次性载荷,帮助安全研究者快速复现和检测该漏洞。
漏洞复现 fastjson RCE Java安全 Docker 漏洞扫描 POC 网络安全实验室
0xa9 漏洞预警丨Fastjson ≤1.2.83 无 Gadget 远程代码执行漏洞(附Poc)
蓝星安全 2026-07-21T13:04:39 © 蓝星安全
本文揭示了Fastjson 1.2.66至1.2.83版本中存在的一个远程代码执行(RCE)漏洞。该漏洞源于Fastjson的ParserConfig.checkAutoType类型处理机制的安全缺陷,允许攻击者通过构造特定的JSON数据,在服务器上执行任意命令,即使没有已知Gadget类。漏洞影响范围广泛,包括大量仍在使用Fastjson 1.x系列的老旧系统。文章深入分析了漏洞的技术原理,与历史Fastjson RCE的异同,以及如何绕过传统的安全防护机制。提供了漏洞复现的PoC分析和检测与监控的建议,同时提出了升级至Fastjson 2.x、启用SafeMode和实施多维度加固等修复方案与缓解措施。
Java 安全漏洞 JSON 处理漏洞 远程代码执行 Fastjson 安全防护 安全预警 代码审计 安全研究
0xaa 关于网传 Fastjson1.2.83 RCE 是核弹还是跳蛋?
江城安知 2026-07-21T12:45:26 © 是JC啊
本文详细分析了Fastjson 1.2.83版本中的一个安全漏洞,该漏洞被称为“RCE”(远程代码执行)。文章指出,尽管这个漏洞在某些特定条件下可以导致远程代码执行,但在默认配置下,它的危害有限。文章解释了漏洞的原理,即通过特定的JSON载荷和ClassLoader的行为,攻击者可能执行远程代码。然而,文章也指出,要成功利用这个漏洞,需要满足一系列条件,包括特定的ClassLoader配置和JDK版本。文章还对比了历史上的AutoType漏洞和当前的Fastjson漏洞,并提供了针对开发者和安全团队的建议,包括使用SafeMode、升级Fastjson版本、审计代码和检测异常流量等。
Fastjson 漏洞 RCE 漏洞 JSON 安全 ClassLoader 安全 Spring Boot 安全 Java 安全 安全漏洞分析 安全研究
0xab 【已复现】Fastjson 1.2.83 远程代码执行漏洞(QVD-2026-43021)安全风险通告第二次更新
奇安信 CERT 2026-07-21T12:08:32
奇安信CERT发布安全风险通告,指出Fastjson 1.2.83版本存在远程代码执行漏洞(QVD-2026-43021),该漏洞可被攻击者利用,通过构造恶意的JSON请求体在服务器上执行任意代码,导致核心业务受控和数据泄露。Fastjson是一个广泛使用的Java JSON解析库,广泛应用于企业后端服务、微服务网关等。该漏洞源于Fastjson处理@type类型信息时的内部类型校验逻辑缺陷。攻击者无需账号权限和用户交互即可触发漏洞。奇安信已成功复现此漏洞,并提供了复现截图和产线解决方案。目前,官方尚未发布1.x系列的修复补丁,建议用户升级至Fastjson 2.x版本或启用SafeMode作为临时缓解措施。奇安信的多款安全产品已具备检测此漏洞的能力。
远程代码执行(RCE) Fastjson 漏洞 Java JSON 解析库 高危漏洞 奇安信安全通告 漏洞复现 安全更新与缓解措施 Java 安全问题 网络安全漏洞
0xac Fastjson 1.2.83远程代码执行漏洞情报
X的碎碎念 2026-07-21T11:34:12 © XavierRoot
Fastjson 1.2.83版本存在一个远程代码执行(RCE)高危漏洞,该漏洞可以绕过常见的安全策略,如关闭AutoTypeSupport和黑名单配置,无需第三方Gadget或纯净JDK环境即可执行恶意代码。这个漏洞由Fastjson内部的类型处理机制缺陷引起,攻击者可以构造特定的JSON数据包来远程控制目标服务器。这个漏洞的影响范围包括Fastjson 1.2.68至1.2.83的所有版本。目前该漏洞已在野利用,建议受影响的用户尽快升级到安全版本或采取缓解措施,如启用SafeMode或迁移到Fastjson 2.x版本。
远程代码执行(RCE) JSON解析器漏洞 Java安全漏洞 高危漏洞 代码执行漏洞 自动类型转换绕过 安全配置建议 开源库安全 应急响应
0xad hvv 2026 -Fastjson 1.2.83 RCE 继续更新,公开复现到了哪一步,实际影响有多大
嗨嗨安全 2026-07-21T11:28:39 messfree
这篇文章分析了Fastjson 1.2.83 RCE漏洞的详细信息。作者Kirill Firsov确认了该漏洞的存在,不受传统classpath gadget影响,且只需一次payload即可实现代码执行。影响范围涵盖1.2.68至1.2.83版本,建议启用SafeMode或迁移至Fastjson 2。作者补充说明,仅绑定DTO不足以完成缓解,且未公开完整根因、Payload结构和JDK与ClassLoader矩阵。腾讯云发布风险通告,建议迁移至Fastjson 2或在1.x中启用SafeMode。长亭的复现截图展示了在JDK 8受控容器中的代码执行成功,但关键细节被打码。长亭建议在1.2.68及以上版本中启用SafeMode,彻底禁用AutoType功能。微步公开确认了jar:file路径的复现,但jar:http远程加载尚未成功。GitHub公开仓补上了远程加载路径,多个仓库之间存在引用关系。文章指出,当前公开的远程jar:http完整链需要多个条件同时成立,包括Fastjson 1.x受影响版本、不可信JSON到达解析入口、攻击数据进入JSON.parse*调用、SafeMode未开启、JDK 8、经典Spring Boot FatJar Loader、可访问攻击者可控HTTP地址等。文章建议通过请求侧威胁检索,从作者首次披露时间点开始回溯30天,优先覆盖公网入口和高风险服务。建议将入站、出站和主机行为串起来进行关联分析,重点关注Java服务直连陌生IP或非常用端口、派生子进程、出现来源不明的JAR或class文件等。限制出站能卡住远程链,建议应用默认拒绝任意外连,只开放明确业务允许列表。处置顺序应优先验证SafeMode生效和高风险服务出站收敛,随后完善允许列表和监控,再按业务域推进Fastjson2迁移。
Fastjson 远程代码执行 (RCE) Java 安全 Web 安全 漏洞分析 风险评估 安全配置 应急响应 漏洞利用 技术细节
0xae 【漏洞通告】Fastjson 1.2.83远程代码执行漏洞
安迈信科应急响应中心 2026-07-21T11:05:03
近日,Fastjson 1.x 版本被发现存在远程代码执行漏洞,攻击者通过提交特制 JSON 数据可能导致服务器端代码执行。该漏洞的危险点在于,传统的安全措施如关闭 AutoType 或指定 DTO 类型并不能完全防止攻击。漏洞影响范围包括 Fastjson 1.2.66 至 1.2.83 版本,且需要满足特定运行条件。官方建议将 Fastjson 1.x 迁移至 Fastjson 2.x 系列,并按照官方指南进行升级。对于暂时无法迁移的应用,可以启用 SafeMode 作为临时修复方案。此外,文章还提供了漏洞排查的详细步骤,包括核对组件版本、定位 JSON 解析入口、核验运行条件、检查安全配置以及开展日志复核等。
远程代码执行 Fastjson 漏洞 反序列化漏洞 安全漏洞修复 Java 开发安全 应用程序安全 Spring Boot 安全 安全配置 漏洞披露 影响评估
0xaf Fastjson 1.2.68-83 无需 Gadget 的远程代码执行漏洞已复现
华顺信安威胁情报中心 2026-07-21T10:55:45
本文详细介绍了Fastjson 1.2.68-83版本中存在的远程代码执行漏洞。Fastjson是一个在Java生态中广泛使用的JSON解析库,该漏洞允许攻击者通过控制JSON请求内容,无需依赖gadget类即可触发远程代码执行。漏洞影响版本包括1.2.68至1.2.83。攻击者通过网络访问使用Fastjson的应用接口,在目标环境未启用Fastjson SafeMode安全模式的情况下,可以通过构造特定的恶意JSON请求来触发漏洞。华顺信安漏洞安全研究团队已成功复现该漏洞。针对此漏洞,建议升级到Fastjson 2.x版本,或启用SafeMode并禁用AutoType,同时在WAF或网关侧拦截高风险JSON特征。此外,对公网接口、管理后台和中间件进行排查,以确认是否存在异常请求、日志和可疑外联。如果已发现异常命令执行迹象,应进行入侵排查并更换相关凭据。
远程代码执行 Fastjson漏洞 Java安全 JSON解析库安全 安全漏洞复现 安全防护措施
0xb0 hvv 2026 -Fastjson 1.2.83 RCE 继续更新,公开复现到了哪一步,实际影响有多大
银遁安全团队 2026-07-21T10:48:14 messfree
Fastjson 1.2.83 存在远程代码执行漏洞,但公开样本仅适用于特定环境。漏洞利用需要 Fastjson 1.x 版本、未开启 SafeMode、JDK 8、经典 Spring Boot 可执行 FatJar Loader、不可信 JSON 解析入口,以及目标可访问攻击者控制的 HTTP 资源。长亭和微步已成功复现 RCE,但 GitHub 公开仓仅提供了 jar:http 链路的部分信息。安全产品可检测 @type、jar:、! 等组合特征,但需结合出站连接和主机行为确认利用成功。建议优先排查满足多个条件的高风险服务,并优先落地 SafeMode 和限制出站策略,最后迁移至 Fastjson 2.0。处置成本较高,需跨团队协调,建议分阶段推进。
Fastjson 远程代码执行 (RCE) Java Spring Boot 安全配置 (SafeMode) 出站控制 (Outbound Control) 漏洞利用链 信息收集 风险评估 应急响应
0xb1 OSCP百日备考19|Windows提权(下):凭据利用+UAC绕过+令牌滥用,SYSTEM就是这么来的
泷羽Sec-陌离 2026-07-21T10:46:56
本文深入探讨了Windows系统提权的多种技术,包括凭据利用、UAC绕过和令牌滥用。文章首先介绍了与这些技术相关的工具,如Mimikatz、LaZagne、secretsdump.py和CrackMapExec等,并说明了它们在考试中的应用。接着,详细解释了凭据、令牌和UAC的概念,以及它们在提权过程中的作用。文章还提供了凭据利用的具体方法,如使用Mimikatz从lsass进程提取凭据、离线解析SAM和SYSTEM注册表 hive、哈希传递和票据传递等。此外,还介绍了UAC绕过和令牌魔法的技巧,包括利用SeImpersonate特权和服务账户的权限。最后,文章强调了在实际操作中需要注意的避坑指南,并提醒读者遵守相关法律法规,确保技术不被用于非法目的。
Windows提权 凭据利用 UAC绕过 令牌滥用 渗透测试工具 安全漏洞 网络安全防御 安全策略 安全意识
0xb2 GCSA洞察:Fastjson 1.2.83 “Gadget-Free” 漏洞(0day)深度分析与防御指南
闪石星曜CyberSecurity 2026-07-21T10:41:56 GCSA洞察
本文深入分析了Fastjson 1.2.83在默认AutoType=false情况下,依然可触发无需传统Gadget的远程代码执行(RCE)的底层根因。报告指出,Fastjson在处理用户可控的@type值时,会将之转换为class资源名,并通过ClassLoader的getResourceAsStream方法加载远程资源。攻击者可以利用此机制,通过构造带有@JSONType注解的恶意class,绕过Fastjson的安全检查,实现远程代码执行。该漏洞已在JDK 8/17/21/25以及Spring Boot Loader隔离环境中成功复现。报告强调,传统的防御措施如关闭AutoType、固定parseObject的目标类型、排空本地Classpath的反序列化Gadget依赖等,均无法有效防御该漏洞。建议立即启用SafeMode并迁移至Fastjson 2.x版本以进行缓解。报告还详细分析了漏洞的利用链、根因以及复现环境,并提供了相应的检测建议和修复措施。
Java反序列化 Fastjson 远程代码执行 (RCE) Class加载器 (ClassLoader) Gadget漏洞 安全漏洞 漏洞利用 防御绕过 SafeMode Web安全
0xb3 安卓逆向 -- 某APP参数(X-app-token )
逆向有你 2026-07-21T10:16:21 utf8
本文详细介绍了如何通过Frida和IDA Pro进行逆向工程分析一个Android应用的授权验证流程。首先,使用Frida hook了目标应用的getToken函数,观察其入参和出参,发现出参是一个经过多层加密的设备码。接着,使用IDA Pro分析了相关的so文件,通过AI辅助分析,确定了加密解密流程,包括Base64解码、XOR解密、MD5哈希、时间戳参与盐值生成等步骤。为了验证算法,作者编写了一个Frida脚本,通过hook了MD5、Base64、XOR、时间和Blowfish等函数,逐步追踪参数的变化过程,并最终成功生成了与应用验证一致的token。文章强调了理解算法流程的重要性,并建议读者自行实践以加深理解。整个过程展示了Frida和IDA Pro在逆向工程中的强大功能,以及AI在辅助分析中的便利性。
Reverse Engineering Hooking Cryptographic Analysis Token Generation Android Security Frida IDA Pro
0xb4 一个压缩包,为什么能把常用解压工具变成入口
字节脉搏实验室 2026-07-21T10:13:07 © tcode
本文探讨了7-Zip软件在处理特制XZ归档数据时存在的堆缓冲区溢出漏洞(CVE-2026-14266),该漏洞可能导致攻击者在用户权限下执行代码。文章指出,尽管这种攻击需要特制文件和用户交互,但它揭示了解压软件作为解析外部输入的高频应用,不应被忽视。文章还讨论了企业环境中7-Zip的不同版本和存在形式,以及如何确保所有版本都得到更新。此外,文章强调了用户在处理文件时应采取的安全措施,包括更新软件、验证文件来源和降低执行权限。最后,文章提出了企业在处理此类安全漏洞时应采取的发现、替换和验证三层策略,以及邮件和网页过滤在风险控制中的作用。
漏洞利用 软件安全 恶意软件 补丁管理 用户行为安全 企业安全策略 文件格式安全 安全意识教育
0xb5 关于 Fastjson 1.2.83 RCE 漏洞,看这一篇就够了,包含漏洞细节与影响面分析!
信安之路 2026-07-21T09:42:49 messfree
这篇文章详细分析了Fastjson 1.2.83版本中的一个远程代码执行(RCE)漏洞。文章指出,虽然公开样本具有可检索的结构特征,但单条命中仅作为调查线索,需要结合入站特征、出站连接和Java主机行为进行综合分析。目前证据最充分的远程利用组合集中在Fastjson 1.x版本、SafeMode未开启、JDK 8、经典Spring Boot可执行FatJar Loader、不可信JSON解析入口,以及目标能够访问攻击者可控HTTP资源。文章还讨论了长亭、腾讯云、微步等厂商的复现情况,以及GitHub公开仓中关于远程加载路径的信息。文章建议企业认真处置该漏洞,但不必将所有Fastjson应用都视为已失陷,应优先筛选真正踩中利用条件的服务,并将SafeMode和限制出站作为P0优先级缓解措施。文章最后还讨论了常规安全产品能覆盖的程度,以及请求侧威胁检索的方法。
Fastjson 远程代码执行 (RCE) Java 安全 Web 安全 漏洞分析 利用条件 缓解措施 安全研究 风险评估 安全通告
0xb6 dll注入QQ(白加黑)上线(三)
跃迁Sec 2026-07-21T09:31:06 © 跃迁
本文讨论了在DLL注入过程中遇到的问题以及相应的解决方案。作者指出,在尝试利用DLL注入QQ并上线时,遇到了QQ启动失败的问题,原因在于上线过程中系统卡在某个位置不执行。作者通过添加一个用于上线的黑DLL,以及一个用于启动黑DLL的原始DLL,解决了这个问题。具体操作包括使用rundll32运行DLL文件,并确保DLL文件与需要替换的DLL同名且放置在正确位置。文章中还提到了在执行过程中出现的弹窗报错问题,该问题是由导出函数不一致引起的,作者建议开发水平较高的读者自行修改代码。文章还展示了相关的代码片段和调试信息,以及如何通过Cobalt Strike等工具进行远程监控和攻击。
DLL注入 恶意软件分析 Windows安全 逆向工程 安全漏洞利用 免杀技术 代码审计
0xb7 紧急安全预警|Fastjson 1.x 被曝无 Gadget 链远程代码执行漏洞,最终版 1.2.83 仍受影响
杂杂咱谈 2026-07-21T09:07:19 © tuto
近日,安全研究人员发现Fastjson 1.x版本存在一个严重的远程代码执行漏洞,该漏洞无需Gadget链或第三方库,只需一个Payload即可触发远程代码执行。这一漏洞已确认影响从Fastjson 1.2.68至1.2.83的全部版本,包括其最终版本1.2.83。由于Fastjson 1.x项目已归档,官方不会再发布任何安全补丁。Fastjson是一款由阿里巴巴开源的高性能Java JSON解析库,被广泛应用于多种Java应用和系统。该漏洞的特点是不依赖于任何Gadget组件,即使没有Commons Collections、Spring Gadget等Gadget库,攻击者依然可能成功利用该漏洞。因此,建议企业立即启用SafeMode或迁移至Fastjson 2.x版本,并加强对涉及JSON反序列化的接口的监控。
JSON解析库漏洞 远程代码执行(RCE) 无Gadget链利用 Java漏洞 安全补丁 临时缓解措施 版本影响 厂商响应
0xb8 CVE-2026-56451:CVSS评分10分的西门子Opcenter X漏洞可导致完全未授权访问
sec随谈 2026-07-21T09:04:20 sec随谈
摘要西门子已修复Opcenter X中一个最高严重级别的身份验证绕过漏洞,编号为CVE-2026-56451。
0xb9 尽快检查修复!无需账号、默认配置,一个请求直接 getshell——WordPress 史上最严重的 Core 漏洞!
逆熵寻生 2026-07-21T09:01:00 © CabinQ
2026年7月,WordPress社区公布了一个名为wp2shell的严重Core级别远程代码执行漏洞,CVE编号为CVE-2026-63030和CVE-2026-60137。该漏洞允许攻击者在无需账号、默认配置、用户交互的情况下,通过发送特定请求直接获取WordPress服务器的控制权限。漏洞由WordPress REST API的路径混淆和SQL注入组合而成,影响范围包括6.9.0至7.0.1版本。WordPress已发布修复版本,建议用户尽快升级。同时,文章提供了漏洞检测、数据提取和后渗透利用的方法,以及预防措施,如升级版本、使用WAF/反向代理、安装禁用REST API的插件等。
WordPress 漏洞 远程代码执行 SQL注入 安全漏洞修复 网络安全 WAF/反向代理 PoC工具 安全最佳实践
0xba 新型 MODBEACON RAT 使用 gRPC 流进行加密 C2 流量传输
威胁情报Z分析 2026-07-21T08:50:00 © Z
近日,网络安全研究者发现了一款名为MODBEACON的新型远程控制木马(RAT),该恶意程序由Silver Fox攻击组织使用,采用Rust语言开发,并首次引入gRPC Streaming技术进行C2通信。MODBEACON具备高度模块化架构,采用插件化设计,能够在内存中运行而不落地,提高了隐蔽性和抗检测能力。攻击活动主要通过SEO投毒和仿冒软件下载页面传播,目标覆盖多个行业。Silver Fox攻击组织具有成熟的产业化运作模式,攻击流程包括SEO投毒、恶意软件下载、恶意程序加载、C2通信和插件化攻击。MODBEACON使用gRPC Streaming通信协议,复用了Xray/V2Ray通信层,增强了C2通信的隐蔽性。针对此类攻击,建议企业加强软件下载安全、监测新型协议流量、部署EDR/XDR产品以及更新IOC和威胁情报。
恶意软件 RAT gRPC 加密通信 云平台 CDN SEO投毒 威胁情报 逆向工程 网络安全防护
0xbb 【已复现】无需 gadget、黑名单失效--Fastjson 1.2.83 远程代码执行漏洞
乌雲安全 2026-07-21T08:44:47
本文详细介绍了Fastjson 1.2.83版本中存在的远程代码执行漏洞。Fastjson是阿里巴巴开源的Java JSON解析库,广泛应用于企业后端服务、微服务网关等场景。该漏洞允许攻击者通过控制JSON请求体,无需目标系统存在任何已知危险类,即可触发远程代码执行。与以往不同,此漏洞无需依赖特定gadget类,也无法通过黑名单或移除危险依赖来缓解。攻击者可在服务器上执行任意代码,可能导致服务器被完全控制、数据泄露或业务系统沦陷。文章提供了漏洞成因、影响版本、解决方案,包括升级至Fastjson2、禁用AutoType以及WAF规则配置等临时缓解措施。
JSON解析库漏洞 远程代码执行 Java安全 安全更新与缓解 漏洞复现 安全应急响应
0xbc 云安全漏洞挖掘与利用Skill — 攻击面发现 + 凭据后利用
夜组安全 2026-07-21T07:30:00 mouren101
本文介绍了一款名为cloud-vuln-skill的云安全漏洞挖掘与利用工具集,该工具集旨在帮助安全测试人员发现和利用云环境中的安全漏洞。工具集聚焦于两个核心阶段:信息收集和凭据利用。信息收集阶段包括S3桶爆破枚举、公开桶敏感文件发现、SSRF→IMDS凭证窃取探测、K8s未授权访问检测、容器逃逸条件识别等。凭据利用阶段则涉及AK/SK凭证验证与权限枚举、存储桶供应链攻击利用等。工具集遵循只读优先、写入即清理、不实际利用的原则,并提供了详细的安装和使用说明。文章中还包含了工具的各个功能的详细使用方法,以及一些示例命令和参数解释。
云安全 漏洞挖掘 攻击面发现 凭据利用 容器安全 Kubernetes安全 S3安全 自动化工具
0xbd 【已被公开】Fastjson 1.2.83 无需 Gadget RCE漏洞PoC
星宇Sec 2026-07-21T01:00:49 © Grok \x26amp; GPT
本文详细分析了Fastjson 1.2.66至1.2.83版本中存在的一个无需Gadget的远程代码执行(RCE)漏洞。该漏洞利用了Fastjson的@JSONType资源探测逻辑,通过将攻击者控制的类型名直接作为classpath资源名,利用ClassLoader解析远程jar URL,从而实现远程类加载RCE。该漏洞在JDK 8 + Spring Boot FatJar环境下可成功利用,而在JDK 9+环境下则因ClassFormatError而失败。文章还讨论了该漏洞与历史漏洞的区别,以及如何通过组合条件评估风险,并提供了检测和应急响应的建议。
Fastjson 漏洞 JSON 解析漏洞 RCE 漏洞 Java 漏洞 Spring Boot 漏洞 ClassLoader 漏洞 安全研究 防御策略 应急响应
0xbe 已复现xa0|xa0Fastjsonxa01.2.83xa0远程代码执行漏洞
CKCsec安全研究院 2026-07-21T00:47:57 ckcsec
本文详细分析了Fastjson 1.2.83版本存在的远程代码执行(RCE)漏洞。该漏洞由安全研究员Kirill Firsov于2026年7月19日公开披露,影响Fastjson 1.x版本的组件。文章提供了漏洞复现环境、修复建议方案,包括迁移到Fastjson 2.x版本、开启SafeMode、升级JDK、网络出口管控、WAF/网关层拦截和RASP防护等。同时,文章还介绍了排查方法、项目状态和时间线,指出Fastjson 1.x版本已归档,不会有安全补丁,而Fastjson 2.x版本活跃维护且不受影响。
远程代码执行(RCE) Fastjson漏洞 Java安全 软件漏洞 安全修复建议 漏洞复现 安全工具 漏洞时间线
0xbf Encrypt-then-MAC (EtM) 还是 MAC-then-Encrypt (MtE)?
利刃信安 2026-07-21T00:30:00 © 利刃信安
Encrypt-then-MAC (EtM) 还是 MAC-then-Encrypt (MtE)?
加密协议 安全模型 密码学 协议分析 安全漏洞 国密标准 AEAD
0xc0 TLCP(ECC_SM4_CBC_SM3)流量包验签与解密(MtE)
利刃信安 2026-07-21T00:30:00 © 利刃信安
本文详细分析了TLCP(ECC_SM4_CBC_SM3)流量包验签与解密PCAP文件。该协议使用单向身份鉴别,客户端验证服务端,密码套件为0xe013,包含ECC SM2签名、SM4-CBC加密和SM3杂凑算法,遵循MAC-then-encrypt (MtE)模式。分析涵盖了TLCP握手流程、SM2签名验签过程、密钥派生过程以及SM4-CBC逐条解密过程。通过解析PCAP文件,验证了每个数据包的HMAC,确保了数据的完整性和真实性。文章还对比了MtE和EtM两种MAC计算模式的特性,并总结了数据包使用的HMAC验证结果。整体而言,本文为理解和分析TLCP协议提供了全面的指导,对于网络安全学习和实践具有参考价值。
0xc1 DTLCP(ECC_SM4_CBC_SM3)流量包验签与解密(EtM)
利刃信安 2026-07-21T00:30:00 © 利刃信安
DTLCP(ECC_SM4_CBC_SM3)流量包验签与解密(EtM)
DTLCP DTLS SM2 SM4 SM3 Encrypt-then-MAC Handshake Key Derivation Decryption Integrity Verification
0xc2 TLCP(ECC_SM4_GCM_SM3)流量包验签与解密
利刃信安 2026-07-21T00:30:00 © 利刃信安
TLCP(ECC_SM4_GCM_SM3)流量包验签与解密
0xc3 【已复现】Fastjson 1.2.83 远程代码执行漏洞
Gh0xE9 2026-07-21T00:15:43 Gh0xE9
本文详细分析了Fastjson 1.2.83版本中存在的远程代码执行漏洞。该漏洞源于Fastjson 1.x系列在处理JSON反序列化时类型安全检查的缺陷,攻击者可以构造特定的JSON请求来触发任意类加载,从而实现远程代码执行。与以往依赖第三方库的RCE漏洞不同,此次漏洞利用的是Fastjson自身的逻辑缺陷和JDK内置机制,无需任何第三方依赖。漏洞被评定为高危,攻击面较广,且在系统默认配置下即可被利用。目前尚未公开利用代码(POC),官方建议升级到Fastjson 2.x版本或启用安全模式(SafeMode)来修复漏洞。
远程代码执行 JSON反序列化 Fastjson漏洞 高危漏洞 Java安全 安全修复
0xc4 Fastjson 1.2.83 双漏洞分析:从 AutoType 绕过到 SafeMode 击穿
南街老友 2026-07-21T00:03:07 © SXdysq
Fastjson 1.2.83版本被阿里巴巴宣称修复了一系列高危反序列化漏洞,然而经过深入源码审计,发现该版本在默认配置下依然存在远程命令执行漏洞。即便在开启了安全模式SafeMode=true的情况下,攻击者也能够绕过该模式实现远程命令执行。本文详细分析了这两个漏洞的根本原因和触发链路。Fastjson是一个广泛应用于Java生态的JSON解析库,其AutoType机制使得攻击者能够通过构造特定的JSON字符串来触发目标类的构造方法或Setter方法,进而实现RCE攻击。本文对这两个漏洞进行了深入剖析,对于理解Fastjson的安全漏洞以及如何防范类似攻击具有重要的参考价值。
JSON解析库安全 Java安全 高危漏洞 代码审计 漏洞分析 安全模式 AutoType机制
0xc5 工具推荐 | 让 Burp Suite 代理切换实现全自动化
星落安全团队 2026-07-21T00:00:00 gh0stNinja
本文介绍了一款名为Burp Suite代理切换插件的轻量、高效、稳定的Burp扩展,该插件旨在简化代理的导入、验证、管理和切换过程,支持HTTP和SOCKS5协议。插件结合了Burp Suite扩展插件和ProxyPool爬虫代理IP池,实现了自动化获取、验证和管理免费代理,适用于渗透测试、爬虫和网络调试场景。文章详细描述了插件的功能特性,包括延迟显示、不跳过慢速代理、三种切换模式(随机、轮询、固定)、右键菜单操作、导入/导出功能、多语言支持、自动切换验证功能等。此外,还提供了使用指南,包括获取代理、导入代理、验证代理、切换模式和使用右键菜单的具体步骤。文章最后提醒读者,所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿用于非法目的。
网络安全工具 渗透测试 代理管理 自动化测试 HTTP协议 SOCKS5协议 安全测试 代码审计 信息收集
0xc6 【漏洞告警】Fastjson 1.2.83 存在远程代码执行漏洞
night安全 2026-07-20T23:41:40 YGnight
Fastjson 1.2.83版本存在一个远程代码执行(RCE)漏洞,攻击者无需任何第三方gadget即可利用该漏洞。该漏洞允许攻击者通过发送恶意JSON数据包到目标服务器的特定接口,无需交互或账户权限,即可在服务器上执行任意系统命令。该漏洞影响了Fastjson 1.2.68至1.2.83版本,包括1.2.83安全版。尽管Fastjson 2.x分支已修复此漏洞,但Fastjson 1.x系列已归档,不再提供补丁。文章详细分析了漏洞的原理、攻击链、影响范围,并提供了排查和修复建议,包括升级到Fastjson 2.x、开启SafeMode、使用WAF进行拦截等。
漏洞公告 远程代码执行 Java安全 代码审计 安全修复 版本控制 安全漏洞
0xc7 【BurpSuite微信小程序插件】JaySenWxapkg V2.0重大更新,AI智能推测API参数!
凌霜雁安全志 2026-07-20T23:30:08 © jaysen13
本文介绍了一款名为jaysenwxapkg的微信小程序渗透测试利器,该插件基于Burp API开发,支持微信最新版,能够自动解密和批量解包小程序wxapkg包。V2.0版本引入了AI能力,实现了API参数的智能推测。用户可以通过选中解包提取的API接口,发送给支持DeepSeek、OpenAI、通义千问等的大模型,AI自动推测请求参数并生成完整的HTTP请求,一键发送测试。AI参数推测功能包括源码级上下文提取、命名风格学习、URL前缀自动补全和一键执行等特性,大大提高了测试效率。此外,V2.0版本还增加了对话日志展示功能。使用该插件进行渗透测试时,用户只需正常解包,然后在API接口表格中选中接口,通过右键菜单发送至AI参数推测,配置AI并测试连接,最后发送至AI等待结果,即可实现自动解析和发送请求,并实时查看执行结果。文章最后强调了安全技术研究的重要性,并提醒用户遵守相关法律法规,仅限于授权环境下的测试与学习。
小程序安全 Burp工具集成 自动化测试 AI辅助安全测试 API安全测试 微信小程序安全 渗透测试工具
0xc8 用 Microsoft365 日历搭建隐蔽 C2 通道的新型恶意软件
黑鸟 2026-07-20T23:24:50 © 黑鸟
本文揭示了网络安全公司Group-IB发现的名为HOLLOWGRAPH的新型Windows恶意软件,该软件利用Microsoft 365日历作为隐蔽的命令与控制通道。HOLLOWGRAPH通过.NET NativeAOT技术生成DLL文件,利用Microsoft Graph API操控被入侵的Microsoft 365邮箱日历,将正常的日程事件变成情报交换的死信箱。此外,恶意软件还采用DNS隧道技术刷新身份凭证,将恶意流量隐藏在合法的企业办公流量中。HOLLOWGRAPH的核心功能包括接收黑客下发的任务和发送窃取的文件,所有交互都依托Microsoft Graph API完成。此外,恶意软件还内置了硬编码的配置,包括身份信息、C2域名和RSA密钥。分析显示,这款恶意软件与Cavern后门框架相关联,且可能属于伊朗黑客组织Lyceum的活动。攻击的目标是进行网络间谍活动,而非勒索或挖矿攻击,显示出攻击者的高度专业性和针对性。
恶意软件分析 C2通道 云服务滥用 Microsoft 365安全 间谍活动 DNS隧道 加密技术 后门框架 威胁情报
0xc9 edusrc全自动挖掘&&环境搭建&&实战测试
Z2O安全攻防 2026-07-20T22:05:32 陌笙
0xca 从日志传输到攻击溯源:态势感知大数据分析的“神经回路”全解析(一)
老付话安全 2026-07-20T21:30:00 © 老付话安全
0xcb 高危漏洞预警|Fastjson 1.2.83远程代码执行漏洞
飓风网络安全 2026-07-20T21:13:35
本文预警了Fastjson 1.2.83版本的远程代码执行漏洞。该漏洞允许攻击者在无需依赖第三方Gadget的情况下,通过构造恶意JSON请求来执行任意系统命令,从而完全控制目标主机。漏洞源于Fastjson 1.x版本的反序列化内部类型校验逻辑存在设计缺陷。Fastjson是阿里巴巴开源的高性能JSON解析库,广泛应用于多个行业。本文分析了漏洞的原理、危害、影响范围以及应急处理和防护方案。建议受影响的用户尽快升级至Fastjson 2.x版本或启用SafeMode安全模式以缓解风险。
漏洞预警 远程代码执行 Fastjson Java安全 代码审计 应急响应 漏洞利用 版本更新
0xcc 【漏洞预警】Fastjson 远程代码执行漏洞预警:1.2.68–1.2.83 受影响
猎户攻防实验室 2026-07-20T20:43:36
Fastjson 远程代码执行漏洞预警:1.2.68–1.2.83 受影响,SafeMode 是唯一硬防御
0xcd 【免杀】Hell\'s Gate 地狱之门
不止Sec 2026-07-20T20:22:53 © joe1sn
前段时间讲了天堂之门,让我们可以在32位的程序调用64位的代码,从而实现混淆。地狱之门技术则是从API调用的角度来绕过防御方的检测。
0xce 【已复现】无需 gadget、黑名单失效--Fastjson 1.2.83 远程代码执行漏洞
长亭安全应急响应中心 2026-07-20T19:03:34
检测业务是否受到此漏洞影响,请联系长亭应急服务团队!
0xcf 威胁情报|TRAE 恶意扩展中的链上后门
白帽子 2026-07-20T18:57:42 慢雾安全团队
一款名为 juannegro.solidity 的恶意扩展,虽然已在 Open VSX 下架,但仍可通过 TRAE IDE 的扩展市场下载。该扩展冒充 Solidity 语言支持插件,实际是一个跨平台恶意程序投递器。它会在 IDE 启动后自动运行,创建系统自启动项,并通过以太坊智能合约获取后续恶意代码的下载地址或直接连接远程控制 Shell。VSIX 文件负责首次投放,而 C2 配置信息存储在区块链上,可随时更改,使攻击者无需重新发布扩展即可控制所有感染主机。该扩展利用了 TRAE IDE 未同步 Open VSX 下架风险扩展的问题,并通过哈希混淆、跨平台持久化等技术隐藏命令执行。感染排查需检查系统自启动项和特定目录,并注意网络连接记录。MistEye 威胁情报平台已接入相关恶意包及 IOC,提供检测与处置建议。
恶意软件 扩展市场安全 持久化 命令与控制 (C2) 区块链利用 跨平台 社会工程学 逆向工程 供应链攻击 安全监控
0xd0 手把手教你xdbg自动逆向分析样本
安全天书 2026-07-20T17:15:06 © Hello888
0xd1 WordPress 远程代码执行漏洞(CVE-2026-63030、CVE-2026-60137)
云南启安科技 2026-07-20T17:07:11 云南启安
本文详细分析了WordPress平台中存在的两个远程代码执行漏洞,CVE-2026-63030和CVE-2026-60137。这两个漏洞允许攻击者通过发送构造的HTTP请求,绕过认证机制,利用SQL注入获取管理员密码哈希,进而植入WebShell,实现对目标服务器的完全控制。漏洞影响范围包括多个WordPress版本,从6.9.0到7.0.2以及7.1 beta1。官方已发布修复补丁,建议用户尽快更新至最新版本。同时,文章还提供了临时缓解措施,包括安装特定插件、拦截特定路径和配置中间件等,以降低漏洞风险。
远程代码执行 WordPress安全漏洞 SQL注入 REST API安全 漏洞利用 版本更新 安全建议
0xd2 15年历史的NGINX漏洞可致Worker崩溃并实现远程代码执行
FreeBuf 2026-07-20T16:37:54
F5已发布针对NGINX一个严重漏洞CVE-2026-42533的修复方案,该漏洞允许远程未认证攻击者通过构造HTTP请求触发堆缓冲区溢出,可能导致工作进程崩溃或重启,甚至实现远程代码执行。该漏洞存在于NGINX的脚本引擎中,具体为处理请求时拼接字符串的代码,在特定配置下,如使用正则表达式的map指令,存在双遍评估过程中的状态覆盖问题。漏洞影响范围从NGINX 0.9.6到1.31.2的所有版本,可追溯至2011年。F5对该漏洞的CVSS v4评分为9.2,建议用户升级至最新版本以修复漏洞。
Web服务器漏洞 缓冲区溢出 远程代码执行 未授权访问 软件升级 安全公告 CVE编号 脚本引擎 配置错误 漏洞利用
0xd3 新公开的wp2shell漏洞可致攻击者接管WordPress站点
FreeBuf 2026-07-20T16:37:54
近日,WordPress核心存在两项严重漏洞,分别为CVE-2026-63030和CVE-2026-60137。这两个漏洞允许攻击者在未经验证的情况下,对运行6.9.x与7.0.x版本的默认WordPress安装实现远程代码执行。WordPress官方已发布7.0.2安全更新修复这两个漏洞,并建议用户立即更新。CVE-2026-63030是REST API批量路由混淆漏洞,而CVE-2026-60137是WP_Query中的SQL注入漏洞。网络安全研究团队Searchlight Cyber发现了这些漏洞,并发布了一款在线检测工具帮助管理员检查是否存在漏洞。WordPress官方已启用强制自动安全更新,受影响版本的用户应立即更新至7.0.2或6.9.5。
WordPress 漏洞 远程代码执行 SQL注入 REST API 漏洞 安全更新 自动更新 漏洞利用 网络安全
0xd4 web选手入门pwn(37)——bllhl_canary
珂技知识分享 2026-07-20T16:27:54 © 珂字辈
本文详细解析了一道名为'bllhl_canary'的网络安全挑战题目。该题目提供了一个与polarctf平台相同的lib和debug_pwn环境。文章首先介绍了题目的特点,它是一个典型的canary题目,其中包含一个用于泄露libc和canary的read操作,以及一个具有明显栈溢出特征的read操作。文章进一步解释了题目中的v2/v3校验机制,这实际上是题目自实现的canary2。v2在read(0x200)之前确定,可以通过字符串格式化泄露并用于栈溢出;而v3在read(0x200)之后,需要完全控制custom_canary_for(v7, v9)以实现控制。文章详细描述了如何使用gdb调试来找到v2(canary2)、v9和系统自带的canary1,并计算偏移量。最后,文章提供了一个使用pwn库的exp脚本,用于泄露信息、填充栈溢出所需的数据,并通过system(sh)获取远程flag。
网络安全学习 缓冲区溢出 格式化字符串漏洞 Canary防护 ROP技术 Linux环境 逆向工程 漏洞利用
0xd5 Fscan魔改免杀-绕过杀软版本
C4安全 2026-07-20T15:36:45 © Yat-ming
本文介绍了一款名为Fscan的网络安全扫描工具,该工具经过作者学习小迪的免杀技术并进行魔改,具有免杀、反调试、流量伪装等特性。工具使用donut工具将PE转换为ShellCode,通过编写加载器手动加载ShellCode,并采用garble工具对函数名、变量名、字符串进行随机化处理以消除静态特征。此外,工具还集成了反沙箱检测机制,通过积分制判断是否为沙箱环境,并包含多层反调试检查。在流量伪装方面,工具通过RandomSleep、RandomJitter、InjectNoise等技术避免流量规律性,并自动注入随机Referer、Cookie、UA等头部信息。最后,工具还加入了自毁模块,密钥为ym@123,可在特定条件下自毁以防止动态分析。该工具适用于蓝队研究员进行样本分析,并可拦截部分实力不精湛的蓝队或卡巴斯基、360等云沙箱检测机制。
CTF 漏洞挖掘 渗透测试 免杀 反调试 流量伪装 代码审计 挖洞思路 Fscan魔改 沙箱检测
0xd6 国内某知名路由器固件存在隐藏后门,可用任意用户名登管理员账户
二进制空间安全 2026-07-20T15:25:53 © suntiger
后门漏洞 固件安全 认证绕过 远程管理 命令执行 供应链安全 漏洞利用 网络设备安全 权限提升 缓解措施
0xd7 【风险提示】天融信关于WordPress Core预认证远程代码执行漏洞链wp2shell(CVE-2026-63030)的风险提示
天融信阿尔法实验室 2026-07-20T15:23:05 天融信应急响应
近日,WordPress官方修复了一个严重的预认证远程代码执行漏洞链,该漏洞链被命名为“wp2shell”,由CVE-2026-63030和CVE-2026-60137两个独立漏洞组成。攻击者无需认证,通过匿名HTTP请求即可攻击默认安装的WordPress站点。该漏洞影响WordPress 6.9.0至6.9.4版本,以及7.0.0至7.0.1版本。WordPress是一个广泛使用的开源内容管理系统,全球部署量超过5亿个网站。受影响的用户应尽快升级至官方已修复版本,或采取临时修复措施以降低风险。该漏洞允许攻击者绕过校验机制,读取数据库内容,包括管理员密码哈希等敏感信息,并最终可能导致服务器完全沦陷。天融信阿尔法实验室提醒用户关注此漏洞,并提供了解决方案和升级链接。
WordPress 漏洞 远程代码执行 SQL注入 安全风险提示 安全修复建议 开源软件安全 安全漏洞分析
0xd8 【已复现-19】WordPress wp2shell 漏洞复现(CVE-2026-63030 &CVE-2026-60137)
low洞百出 2026-07-20T15:19:33 © low洞百出
本文详细介绍了WordPress平台近期发现的两个严重漏洞CVE-2026-63030和CVE-2026-60137,这两个漏洞共同构成了“wp2shell”攻击链,允许攻击者无需认证即可在WordPress网站上执行任意代码。文章首先解释了漏洞的原理,包括CVE-2026-63030的“路由混淆”和CVE-2026-60137的“SQL注入”缺陷。接着,文章提供了漏洞影响版本和修复状态的信息,并给出了针对不同受影响版本的修复方案。最后,文章强调了及时更新到修复版本的重要性,并提供了紧急修复和临时缓解方案,以帮助用户保护其WordPress网站免受攻击。
WordPress 漏洞 CVE-编号 SQL注入 远程代码执行 安全漏洞复现 网络安全事件 安全修复与缓解 安全研究
0xd9 【漏洞通告】WordPress远程代码执行漏洞(CVE-2026-63030&CVE-2026-60137)
绿盟科技CERT 2026-07-20T14:51:55 © NS-CERT
绿盟科技CERT发布通告,指出WordPress存在远程代码执行漏洞(CVE-2026-63030和CVE-2026-60137),被称作wp2shell。该漏洞允许未经身份验证的攻击者通过REST API批处理请求绕过认证,利用SQL注入获取管理员密码哈希,并通过插件安装功能植入WebShell。CVSS评分高达9.8,漏洞细节与PoC已公开,且发现在野利用。受影响版本包括7.0.0至7.0.2、6.9.0至6.9.5、6.8.0至6.8.6(仅影响CVE-2026-60137)。官方已发布新版本修复漏洞,建议用户尽快升级。同时,提供了一些临时防护措施,如安装特定插件、拦截特定请求等。绿盟科技CERT提醒用户,未经授权转载或传播此安全公告需保证其完整性。
远程代码执行 SQL注入 WordPress安全漏洞 CVE编号 安全更新 认证绕过 WebShell植入 内容管理系统(CMS)安全
0xda WordPress 预身份验证漏洞利用链:WP2Shell
Khan安全团队 2026-07-20T13:46:06
新近披露的WordPress漏洞利用链WP2Shell允许攻击者无需身份验证即可完全攻陷易受攻击的WordPress站点。该漏洞链涉及CVE-2026-63030和CVE-2026-60137两个漏洞,前者是REST/batch/v1端点的路由混淆,后者则是通过WP_Query::author__not_in的SQL注入。未经身份验证的攻击者可以利用这些漏洞进行远程验证SQL注入,创建新的管理员账户,上传恶意插件,执行任意命令,最终实现完全站点攻陷。受影响的WordPress版本范围是6.8.0至7.0.1。
漏洞分析 WordPress 安全 SQL 注入 远程代码执行 安全漏洞 管理员账户安全 插件安全 未授权访问
0xdb [EDU]从0到1的的接管
略懂安全的三秋 2026-07-20T12:17:05 © 略懂安全的三秋
本文详细描述了网络安全学习者在进行实战演练时,如何从零开始,逐步接管一个系统。文章首先介绍了如何跳过登录步骤,通过分析接口和JavaScript文件来获取公开的access_token。接着,作者通过构造请求包获取登录凭证,并利用获取到的id读取会话列表,进而实现删除他人对话等功能。此外,文章还提到了文件上传功能,通过XSS攻击来上传文件。最后,作者提醒读者在使用这些信息时需自行承担后果,并简要介绍了会话列表、应用配置和access_token等关键信息。
XSS攻击 会话劫持 敏感信息泄露 文件上传漏洞 未授权访问 JavaScript代码分析 安全责任声明
0xdc 威胁情报|TRAE 恶意扩展中的链上后门
慢雾科技 2026-07-20T12:00:00 © 慢雾安全团队
恶意扩展 juannegro.solidity 冒充 Solidity 语言支持插件,在 TRAE IDE 扩展市场持续提供下载,尽管已在 Open VSX 下架。该扩展是跨平台恶意程序投递器,在 IDE 启动后自动运行,创建系统自启动项,并通过以太坊智能合约获取后续恶意代码下载地址或远程 Shell 地址。VSIX 文件负责首次投放,C2 配置存储在区块链上,可随时更改,使攻击者无需重新发布扩展即可控制所有感染主机。该扩展利用哈希混淆隐藏命令执行,实现跨平台持久化,并通过以太坊合约动态更新 C2 配置。即使扩展下架,已感染的系统仍可能受控。建议用户检查并清除相关恶意文件和注册表项,并采取主机失陷流程处理。MistEye 威胁情报平台已接入相关恶意包及 IOC,提供检测与预警能力。
恶意软件 扩展供应链攻击 社会工程学 跨平台攻击 持久化 命令与控制 (C2) 区块链技术滥用 动态更新 逆向工程 安全监控 威胁情报 Web3 安全
0xdd WordPress 核心的关键级远程代码执行(RCE)漏洞分析及修复(CVE-2026-63030 + CVE-2026-60137)
酷酷信安 2026-07-20T11:38:13 © culture
本文详细分析了WordPress 7.0.2版本中存在的两个关键级远程代码执行(RCE)漏洞,CVE-2026-63030和CVE-2026-60137。这两个漏洞使得攻击者无需身份验证即可通过REST API的批量请求端点执行任意代码。文章首先介绍了WordPress的更新情况,强调了及时更新以修补这些漏洞的重要性。接着,深入分析了攻击链,包括SQL注入、对象缓存投毒、oEmbed缓存刷新、层级修复递归、自定义程序权限提升、动态钩子冲突和REST API重入等多个环节。最后,文章提供了WordPress 7.0.2修复措施和漏洞复现方法,并给出了详细的修复教程和补丁信息,旨在帮助用户理解和解决这些安全问题。
Web应用程序安全 SQL注入 远程代码执行 WordPress安全 对象缓存漏洞 oEmbed机制漏洞 REST API安全 安全修复措施 纵深防御 安全漏洞分析
0xde 手滑 rm 了文件?别急,Linux 自带一个“后悔药”
网络个人修炼 2026-07-20T11:03:49 © ralap
前段时间看到一个Linux删除文件后抢救恢复的方法,大概瞅了下,Linux删除了不像Windows一样有回收站
0xdf 【已支持检测】影响千万级资产!WordPress Core 未授权场景下可致RCE (CVE-2026-63030/CVE-2026-60137)
华顺信安威胁情报中心 2026-07-20T10:47:28
本文详细介绍了WordPress Core中两个未授权漏洞CVE-2026-63030和CVE-2026-60137。CVE-2026-63030是WordPress REST API batch-route confusion漏洞,与SQL注入问题结合可导致远程代码执行风险,影响版本为6.9.0 - 6.9.4和7.0.0 - 7.0.1。CVE-2026-60137是WP_Query相关参数SQL注入漏洞,影响版本为6.8.0 - 6.8.5、6.9.0 - 7.0.1。文章分析了漏洞的利用条件、威胁状态,并提供了排查和修复建议,包括升级至修复版本、限制REST API访问、轮换密码等措施。此外,还介绍了华顺信安全产线产品对这两个漏洞的支持情况。
WordPress 漏洞 远程代码执行 (RCE) SQL 注入 未授权访问 安全漏洞修复 网络资产安全 安全策略 安全漏洞检测
0xe0 漏洞挖掘实战系列(第3期):信息收集实战|漏洞都是搜出来的,不是测出来的
网络安全学习室 2026-07-20T10:33:00 © 点击关注👉
本文深入探讨了网络安全中的漏洞挖掘实战,强调了信息收集在漏洞挖掘中的重要性。文章指出,许多新手在挖洞时存在误区,如只扫描主站、只看页面、过度依赖工具等,导致无效工作量大。作者提出,挖洞的成功率取决于70%的信息收集和30%的测试。文章详细分析了新手在信息收集上常见的错误,如忽略子域名、只看页面不分析源码、依赖工具而忽视人工筛选等。接着,文章介绍了实战级信息搜集的核心逻辑,强调了寻找开发者未公开的文件、接口、后台和源码的重要性。文章还列举了高价值搜集点位,如备份文件、JS隐藏接口、后台和废弃路由、敏感配置文件等。最后,文章提供了一套新手通用的搜集流程,并鼓励读者通过持续学习和实践来提高挖洞技能。
漏洞挖掘 网络安全 信息收集 实战教程 白帽子 Web安全 子域名扫描 JS文件分析 历史快照
0xe1 【已复现】漏洞通告 | 无需账号密码即可RCE——WordPress REST API批处理路由混淆与SQL注入组合利用(CVE-2026-63030&CVE-2026-60137)
中成信息 2026-07-20T10:24:15 安全实验室
本文介绍了WordPress REST API批处理路由混淆远程代码执行漏洞(CVE-2026-63030)与SQL注入组合利用的安全威胁。攻击者通过构造恶意请求,利用路由混淆漏洞绕过权限检查,将请求路由到存在SQL注入的端点,从而执行恶意SQL查询,提取数据库中的用户密码哈希。若成功破解密码,攻击者可登录高权限账户,实现远程代码执行,完全控制服务器。该漏洞影响WordPress 6.8.0至6.8.6版本,以及6.9.0至6.9.5和7.0.0至7.0.2版本。官方已发布安全更新,建议用户尽快升级至最新版本。同时,提供了一些临时缓解措施,如安装禁用未认证用户访问REST API的插件、临时关闭全站未授权REST API访问权限等。
WordPress漏洞 远程代码执行 SQL注入 安全漏洞利用 系统安全 安全更新 网络安全防护 红队攻击 蓝队防御
0xe2 NGINX 高危漏洞来了:真正紧急的是找出那类配置
字节脉搏实验室 2026-07-20T10:14:29 © tcode
本文针对NGINX出现的高危漏洞CVE-2026-42533进行了详细分析。该漏洞可能导致工作进程重启,并在特定条件下造成代码执行。文章指出,漏洞的影响不仅取决于版本,还与特定的配置组合有关。企业不能因为不是默认配置就延迟升级,也不能仅凭版本号判断风险。文章详细解释了漏洞的三个已确认事实,包括堆缓冲区溢出、工作进程重启和代码执行风险。同时,强调了高分不等于每台实例都暴露,需要考虑配置因素。文章还讨论了如何进行版本升级、配置检索、验证运行态和监控异常重启等四个步骤,以全面解决该漏洞。此外,文章还提出了传统漏洞管理的不足,并建议采用更成熟的方法,即并行进行版本升级和配置暴露面分析。
Web服务器安全 漏洞管理 配置审计 代码执行漏洞 缓冲区溢出 安全响应 CVE编号 网络安全事件
0xe3 安卓逆向 -- 神庙逃亡(Temple Run)IL2CPP 逆向实战:从 APK 到 Frida 实现角色无敌
逆向有你 2026-07-20T09:41:18 jet58
0xe4 一次信息窃取感染如何引发Artlist平台ClickFix攻击:溯源与剖析
幻泉之洲 2026-07-20T09:25:00
2026年中,知名数字资产平台Artlist的子域名被入侵,攻击者通过伪造的CAPTCHA弹窗向访客投放远程木马。Hudson Rock与Matt Kirkland联合溯源发现,这起攻击的根源竟可追溯至三年前一名自由开发者下载盗版软件导致的
0xe5 dll注入QQ(白加黑)上线(二)
跃迁Sec 2026-07-20T08:56:13 © 跃迁
本文探讨了DLL注入的另一种复杂方法,该方法适用于大型软件,但成功率不确定。作者尝试使用该方法对QQ进行DLL注入,但实验失败,导致QQ崩溃或闪退。文章首先尝试使用与上一篇相同的方法查找DLL,但失败。接着,作者介绍了第二种方法,该方法需要找到所选DLL加载的方法和DLL的位数,使用dumpbin工具。作者提供了弹计算器的DLL模板代码,并建议使用Python脚本处理函数名。然后,作者改造代码为上线函数,使用rundll32.exe执行shellcode,但QQ仍无法正常启动。之后,作者使用一款黑DLL模板工具生成DLL,并修改代码以注入shellcode。虽然QQ启动没有崩溃,但也没有正常运行。最后,作者尝试使用powershell.exe上线,虽然QQ启动正常,但powershell窗口一闪而过,似乎实现了任意命令执行。本章总结了DLL注入的挑战和实验结果,鼓励读者进一步探索。
0xe6 【CVE-2026-42533】存在15年的预验证Nginx远程代码执行漏洞
骨哥说事 2026-07-20T08:49:16 © 骨哥说事
CVE-2026-42533是一个影响nginx多年的严重安全漏洞,涉及正则表达式捕获状态的管理问题。该漏洞利用nginx脚本引擎中‘先测量大小,后写入数据’的两阶段(LEN/VALUE)评估模型,以及跨组件共享的可变状态r->captures,导致未经身份验证的远程攻击者实现可靠的信息泄露和堆缓冲区溢出。攻击者通过构造特定HTTP请求,利用配置中同时使用正则表达式捕获和正则map变量的场景,并在捕获引用之后评估map变量,引发两次测量结果不一致,从而触发堆溢出或未初始化内存读取。受影响的nginx版本范围广泛,包括0.9.6至1.30.3(stable)和1.31.2(mainline),以及相应的NGINX Plus版本。建议立即升级至修复版本,并进行配置审计以避免漏洞触发条件。文章还分析了漏洞的根本原因、利用原语、变体影响以及修复方案,并提及了历史相关问题的研究背景。
Web安全 Nginx 正则表达式 缓冲区溢出 信息泄露 远程代码执行 安全漏洞 漏洞分析 安全配置
0xe7 潜伏15年:NGINX CVE-2026-42533 map正则RCE漏洞深度剖析
黑白之道 2026-07-20T08:42:00 © Red Hunter
本文深入分析了NGINX中的一个严重漏洞CVE-2026-42533,该漏洞自2011年以来一直存在,直到2026年7月才被披露。漏洞存在于NGINX的脚本引擎处理带有正则匹配的map指令时,由于在长度计算和赋值过程中未保存和恢复捕获状态,攻击者可以通过构造特定请求触发堆缓冲区溢出或内存信息泄露,从而实现远程代码执行。受影响的NGINX版本跨度长达15年。文章详细阐述了漏洞的原理、影响范围、危害评估以及修复方案,提醒用户升级到安全版本并审查配置以避免漏洞利用。
漏洞分析 NGINX安全 远程代码执行 缓冲区溢出 正则表达式 安全漏洞 漏洞利用 安全修复
0xe8 OpenSSL HollowByte 漏洞导致内存耗尽
sec随谈 2026-07-20T08:37:15 sec随谈
Okta 红队近期发现了一个严重的安全漏洞,称为OpenSSL HollowByte,该漏洞存在于核心安全库中。这个漏洞允许远程攻击者通过发送一个极小的恶意载荷,导致服务器内存耗尽并最终崩溃。攻击者无需登录凭证,仅需发送十一个字节的数据,即可迫使系统进入内存耗尽状态。这一漏洞对全球范围内的众多关键Web服务器构成威胁,因为它们使用OpenSSL库作为底层支持。攻击原理在于攻击者发送一个伪造的消息头,诱导服务器预留大量内存,然后发送少量数据并断开连接,导致内存无法正确释放。尽管目前没有发现实际的在野攻击活动,但安全团队应迅速采取措施加固网络边界防护。OpenSSL已发布多个版本的修复补丁,但未打补丁的旧版本仍面临风险。服务器管理员应立即更新系统以避免服务中断。由于CVE编号尚未分配,需要手动核查版本信息。
OpenSSL 漏洞 内存耗尽攻击 DoS 攻击 Web 服务器安全 安全更新 网络安全事件
0xe9 SAP连爆3个9.0+高危漏洞!官方紧急发版,附深入技术原理解析
技术修道场 2026-07-20T08:04:00 © Hankzheng
SAP近期发布了2026年7月份的安全更新补丁,其中包含三个CVSS评分9.0以上的高危漏洞。这些漏洞分别影响了SAP NetWeaver Application Server ABAP、SAP Approuter部署和SAP Commerce Cloud。其中,CVE-2026-44747是一个越界写入漏洞,可能导致数据越权和拒绝服务;CVE-2026-27690是一个HTTP请求走私漏洞,可能导致请求-响应去同步,暴露敏感信息;CVE-2026-44761是一个使用默认凭证的漏洞,由于开发者在配置时直接使用硬编码的默认凭证,导致系统安全风险。文章深入分析了这些漏洞的技术原理,并提供了相应的安全建议,如尽快升级修补过的版本,禁用特定ICF节点等,强调了安全无小事,防微方能杜渐的重要性。
SAP安全漏洞 高危漏洞 内存安全 HTTP请求走私 默认凭证泄露 软件补丁管理 IT风险管理 网络安全意识
0xea 红队攻防:一款红队攻防资产管理工具 | 解决攻击路径管理问题、拓扑制定攻击方向
李白你好 2026-07-20T07:30:00 d0ctorsec
本文介绍了一款名为'红队攻防资产管理工具'的开源软件,该工具旨在帮助网络安全学习者和安全专家可视化红队的攻击路径。该工具具有拖拽式操作界面,用户可以通过浏览器直接使用,无需联网。工具支持从左侧拖拽节点到画布,并通过右键进行连线,方便地构建从外网入口到域控的完整攻击链。此外,工具还允许用户记录已控主机、跳板机和高价值目标,以及获取的凭据信息。工具还提供了横向移动方式的标注和MITRE ATT&CK标签的导出功能,以及截图和JSON文件格式的导出功能。该工具不断更新,新增了隧道连接线、自动保存功能、搜索功能和修复了导出图片问题,兼容多种浏览器,并提供了一个综合性的技术交流与资源共享社区。
红队攻防 网络安全工具 攻击路径可视化 渗透测试 资产管理系统 浏览器工具 开源软件 MITRE ATT&CK 自动化
0xeb 紧急安全预警|深圳 Aitemi M300 Wi-Fi 中继器曝未授权命令注入漏洞 (CVE-2026-58457),攻击者可直接获取 Root 权限
杂杂咱谈 2026-07-20T00:10:49 © tuto
深圳Aitemi M300 Wi-Fi中继器被发现存在一个未授权命令注入漏洞(CVE-2026-58457),该漏洞允许攻击者无需认证即可通过构造恶意HTTP请求注入任意Shell命令,并以此获取Root权限。漏洞位于设备的Web管理接口smacfilter_conf中,攻击者可以修改设备配置、植入后门程序、横向攻击内网或窃取网络通信数据。该漏洞的影响范围包括固件版本低于4.8.30.577014的所有设备。官方已发布修复固件,建议用户立即升级固件至最新版本,并采取其他安全措施以降低风险。
命令注入漏洞 Wi-Fi 设备安全 固件升级 网络设备安全 内网安全 IoT 设备安全 漏洞披露 安全预警
0xec 通用教务 CMS 高危漏洞挖掘、信息泄露,多筛选参数存在 MSSQL 报错注入,批量测绘批量检出风险资产
渗透安全HackTwo 2026-07-20T00:05:00 141939898653671
本文详细记录了一次渗透测试ASP.NET WebForms教务系统后台的过程。测试初期,由于存在验证码和弱口令策略,登录尝试失败。通过目录扫描,发现遗留的开发接口/dev,暴露了数据库账号密码。测试发现数据库服务存在MSSQL,并尝试连接,获取了大量师生信息。随后,利用开发接口中提供的admin账号重置功能,成功获取管理员权限。在管理员后台,通过文件上传功能,成功上传了asp文件后门。进一步测试后台功能时,发现/Grade/Report接口下的参数ctl00%24cphMain%24txtWhere存在SQL注入漏洞。虽然初期使用sqlmap未能成功利用,但通过修正报错语句并添加前缀,成功利用该漏洞。此外,还发现高级搜索功能存在类似的SQL注入漏洞。最终,通过资产测绘发现大量同款系统,并成功利用相似漏洞进行渗透。文章强调了ASP.NET WebForms系统在没有口令的情况下渗透难度较大,但一旦进入后台,文件上传和SQL注入风险较高。
ASP.NET WebForms SQL注入 文件上传 信息泄露 弱口令/默认口令 目录遍历/开发后台 WAF绕过 资产测绘
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
