2026年 第32周 微信公众号精选安全技术文章总览

    洞见网安 2026-8-10


    0x1 AutoHunter 自动化 SRC 漏洞挖掘系统

    进击的HACK 2026-08-16T20:14:35

    Example Image


    本文介绍了一个名为AutoHunter的自动化SRC漏洞挖掘系统。该系统结合了FOFA资产测绘和LLM多worker自主挖掘、审核、情报沉淀的能力。系统功能亮点包括多Agent协同工作,实现全流水线自动化运行;24小时无人值守,可自动续跑;内置真实工具链,如nmap、nuclei、sqlmap等,进行真实发包和执行;AI初审只认可实际可利用和实锤危害的漏洞,减少无效人工复审;支持离线反查,自动填写报告归属单位;能够分析漏洞是否具有广泛影响,并复用验证过的凭证、端点、指纹入全局情报库;内置WAF和应用层WAF,提供多角色访问令牌。系统基于Docker和Docker Compose v2,支持在Linux和Windows系统上运行。文章还提供了详细的安装步骤和注意事项。

    漏洞挖掘 自动化工具 SRC平台 AI应用 容器安全 漏洞利用 情报收集 WAF(Web应用防火墙)


    0x2 通天星CMSV6车载视频监控平台 StandardReportMediaAction_getImage.action 任意文件读取漏洞

    Nday Poc 2026-08-16T18:37:27 Superhero

    Example Image


    本文分析了通天星CMSV6车载视频监控平台中存在的一个任意文件读取漏洞。该漏洞位于StandardReportMediaAction_getImage.action接口,未经身份认证的攻击者可以利用此漏洞读取系统内部的敏感文件信息,从而对系统安全造成严重威胁。文章中提供了漏洞的概述、复现方法、自查工具以及修复建议。同时,还介绍了Nday漏洞实战圈,这是一个专注于公开1day/Nday漏洞复现和工具链适配支持的内部圈子,提供了丰富的资源内容,包括漏洞POC详情、检测脚本适配等。文章最后强调了仅限合法授权测试,并提醒用户在购买虚拟资源服务时慎重考虑。

    漏洞分析 文件读取漏洞 任意文件读取 安全漏洞 车载视频监控平台 漏洞复现 安全修复 网络安全


    0x3 某中间件反序列化链曲折调试

    lufeisec 2026-08-16T18:25:11 © lufei

    Example Image


    某中间件的发序列化漏洞中通过断点、重写java文件进行序列化生成字节码,最后改Rhino2的链构造成功RCE。


    0x4 macOS遭新型窃密攻击,AmnesiaStealer可远程控制浏览器

    FreeBuf 2026-08-16T18:00:00

    Example Image


    本文详细介绍了AmnesiaStealer,一种新型的针对macOS的信息窃取恶意软件。该恶意软件通过仿冒GitHub页面进行传播,利用ClickFix技术诱导用户执行终端命令。AmnesiaStealer攻击分为三个阶段:首先下载并启动有效载荷,其次窃取钥匙串、浏览器数据等敏感信息,最后通过stream_module实现对受害者浏览器的实时控制。该恶意软件能够伪装成“安装器”提示框,窃取密码并通过sudo命令获取特权权限。此外,它还针对Chromium系浏览器的cookie、凭据、历史记录和扩展数据进行窃取。AmnesiaStealer的基础设施分析表明,这是一个成熟的运营活动,而非一次性实验。

    macOS恶意软件 信息窃取 钓鱼攻击 Rust编程语言 远程控制 多阶段攻击 密码窃取 浏览器劫持 安全威胁分析


    0x5 Apache IoTDB 2.0.10 曝出未授权RCE:认证只挡SQL,管道和内部RPC全敞开+ 可复现的概念验证

    Ots安全 2026-08-16T12:52:33

    Example Image


    Apache IoTDB 2.0.10版本被发现存在严重的认证漏洞,攻击者可以通过非SQL接口如管道接收、旧版管道和集群内部RPC等直接执行恶意操作,包括加载恶意类、写文件、删除数据甚至提升权限。这种漏洞是由于系统认证设计缺陷造成的,主要问题在于认证机制只针对SQL会话有效,而其他接口基本没有进行身份验证。该漏洞可能允许攻击者通过默认账号或未更改的密码直接执行远程代码执行(RCE)。目前,虽然上游已经修复了部分问题,但尚未正式发布,因此使用该版本的用户面临风险。建议用户尽快升级到安全版本,检查默认密码,并限制对管道和内部RPC端口的访问。此漏洞再次提醒网络安全的重要性,即所有系统接口都需要得到妥善的安全保护,不能仅关注最常用的入口。

    漏洞分析 物联网安全 未授权访问 RCE漏洞 认证漏洞 中间件安全 版本更新


    0x6 Ruby 4.0 通用RCE反序列化Gadget链

    幻泉之洲 2026-08-16T10:00:00

    Example Image


    本文介绍了一种新的通用Ruby反序列化命令执行gadget链,该链在Ruby 4.0.6上仅需一次Marshal.load即可触发命令执行,并向下兼容至3.3版本。该链完全利用Ruby标准库和RubyGems内置代码构造,无需任何额外gem或应用代码。文章首先回顾了Ruby反序列化漏洞的历史,包括早期的Rails漏洞和后续的通用RCE链。接着,文章分析了最近一条在Ruby 3.4-rc上生效的链为何失效的原因,即RubyGems的两个提交移除了该链依赖的gadget。为了绕过这些限制,作者构建了一条新的链,利用了新的gadget和旧gadget的新用途。新链的构建过程包括:通过Gem::SpecFetcher常量引用触发RubyGems的autoload,加载必要的类;使用Time对象处理异常,确保下载和写盘操作顺利完成;利用Gem::URI::Generic和Gem::RequestSet::Lockfile的组合将攻击者的代码写入磁盘;最后通过Gem::Specification.load读取并执行文件内容。文章还提供了载荷生成器的代码和运行测试的步骤,展示了该漏洞的实际利用效果。

    Ruby 反序列化漏洞 命令执行 Gadget链 RubyGems CVE 安全研究 Web安全 漏洞利用 软件供应链安全


    0x7 肉眼看不见的窃密通道:一款12KB后门把C2信息藏进空白空格

    白帽子 2026-08-16T09:38:36 黑鸟

    Example Image


    本文详细介绍了一种设计精巧的定制后门程序,该程序被用于远程控制一台企业内网的 Windows7SP1 工作站。该后门程序没有复杂的加密或臃肿的代码,而是利用 UTF16LE 格式下的空格数量进行数据编码,伪装成 Realtek 声卡官方工具以躲避查杀。其触发逻辑针对传统安全检测盲区,通过创建名为 Realtek 的事件过滤器和消费器,监控 Win32_LocalTime 本地时间,并在每天 19 点 50 分自动启动恶意程序。后门程序本体文件名复用 Realtek 官方音频面板程序名 RtkNGUI64.exe,并采用 8.3 短路径格式拼接执行命令行,进一步降低行为检测概率。该后门程序没有在 VirusTotal 平台上找到同源样本痕迹,表明其为黑客手写的专属工具。C2 域名 diagrtrack.com 属于拼写仿冒域名,侧面佐证这是针对性攻击而非通用木马。后门程序本体仅 12KB,不依赖 msvcrt 运行库,没有加壳、无导入哈希、无反调试逻辑。程序内部没有完整 desktop.ini 字符串常量,代码把文件名拆分为 \DESKTOP. 与 ini 两段独立文本分散存储在.rdata 段,通过逐行统计 UTF16 空格数量来还原 C2 地址。该后门程序内置容错崩溃机制,如果设备内没有提前部署带空白编码的 desktop.ini,会直接退出进程。通信分为两步校验机制,首先发送 32 字节 ICMP echo 请求数据包,只有 ICMP 连通成功才会发起第二步 HTTP 上报请求。服务器下发指令通过响应文本内 CMD = 标识匹配,黑客仅开放三类极简控制指令:system、put、time。整套攻击时间线显示,即使远程指挥域名过期失效,持久化 WMI 订阅依旧会长期留存于系统底层,定时唤醒恶意程序持续消耗终端资源。针对这类新型隐匿后门,需要通过结构化检测来应对,例如检索 WMI 订阅组合、定点巡检 C:\ProgramData\desktop.ini 等方案。

    后门程序 WMI持久化 隐蔽性技术 恶意软件分析 定向攻击 C2通信 文件系统操作 检测与防御 开源代码复用 老旧技术利用


    0x8 引用/关联资源越权访问

    山水SRC 2026-08-16T09:15:00 © 游山玩水

    Example Image


    本文分析了网络安全领域中的一种常见漏洞——引用/关联资源越权访问。该漏洞存在于文章引用功能中,当主文章因权限、付费或草稿等原因对当前用户不可读时,攻击者可能通过引用功能点访问原本不可读的文章。文章详细描述了测试流程,包括使用低权限账号访问不可读文章,通过搜索结果、引用反向链接等入口找到可见的引用功能点,并点击跳转到被引文章。如果被引文章对当前用户也不可读,但通过引用功能点可以访问,则确认存在越权访问漏洞。文章进一步探讨了漏洞的根源,包括访问控制未复用和引用解析逻辑缺陷,并分析了该漏洞可能带来的危害,如越权读取敏感内容、破坏付费墙机制以及批量资源遍历等。

    权限控制漏洞 访问控制 越权访问 安全测试 网络安全法 接口安全 代码审计 安全漏洞分析


    0x9 Linux提权全景解析:从低权Shell到RootShell的实战路径

    黑白之道 2026-08-16T09:07:51 © Dr. Clay

    Example Image


    本文深入解析了Linux提权的实战路径,从基础的低权Shell到获取RootShell。文章首先介绍了枚举阶段的重要性,包括身份确认、系统信息收集和权限分析。接着,详细讨论了sudo配置错误、SUID二进制滥用、cron任务劫持等常见的提权入口点,并提供了具体的攻击方法和防御策略。此外,文章还涵盖了内核漏洞利用和容器逃逸等高级提权技术,以及如何在红队视角下进行防御和检测。最后,文章指出了2026年Linux提权战场的新趋势,包括容器化和AI代码助手带来的新挑战,并提出了相应的防御建议。

    Linux提权 渗透测试 安全漏洞 防御策略 内核漏洞 容器安全 脚本注入 安全工具 实战技巧


    0xa Citrix NetScaler CVE-2026-8452 预认证RCE漏洞深度分析

    黑白之道 2026-08-16T09:07:51 © Red Hunter

    Example Image


    本文深入分析了Citrix NetScaler产品中存在的CVE-2026-8452预认证远程代码执行(RCE)漏洞。该漏洞允许攻击者在无需任何凭据的情况下,以根权限执行任意代码,CVSS评分高达8.8。漏洞位于SAML签名规范化过程中的堆溢出,攻击者通过构造恶意XML消息触发。文章详细描述了漏洞的技术细节、影响范围、修复建议以及防御方案。受影响的版本包括NetScaler ADC和NetScaler Gateway的多个版本。文章强调了及时升级固件和进行完整性检查的重要性,并提醒企业应将此漏洞视为紧急安全事件处理。

    网络安全漏洞 Citrix NetScaler 预认证RCE漏洞 漏洞利用 安全补丁 安全响应 安全态势 安全法合规


    0xb 记一次某src上某APP的测试

    黑白之道 2026-08-16T09:07:51

    Example Image


    本文详细记录了作者在挖掘APP过程中发现的一系列逻辑漏洞。首先,作者测试发现APP存在短信轰炸漏洞,通过修改手机号参数并重复发包,可以触发短信轰炸。接着,作者在意见反馈功能中发现无回显SSRF漏洞,通过上传外部链接图片验证了该漏洞的存在。此外,作者还发现了越权漏洞,包括可以评价他人订单和使用他人优惠券,通过遍历orderId和couponId实现。在信息泄露方面,作者发现聊天页面泄露了服务者手机号码,且imId可遍历。最后,作者揭示了付费内容泄露漏洞,通过利用邀请有礼功能的数据包重放,可以无限刷取VIP会员权益。文章强调即使存在签名等防篡改措施,也应深入挖掘业务逻辑,可能发现高危漏洞。


    0xc 小猫的PWN学习笔记6:ret2libc

    小猫信安 2026-08-16T00:00:00 © 小猫信安

    Example Image


    本文详细介绍了在无法使用ret2text和ret2shellcode进行程序提权时,如何利用动态链接库(如libc)中的函数来实现getshell。文章首先解释了动态链接库的概念及其在程序运行时加载的特性,指出libc库中通常包含system等可用于提权的函数。接着,文章阐述了如何通过泄露libc中的函数地址(如通过GOT表)来获取libc基地址,并进一步计算目标函数(如getshell函数)在libc中的偏移地址。文章以一个具体的ret2libc示例题为例,演示了利用栈溢出泄露gets函数的GOT表地址,通过puts函数打印出泄露的地址,从而计算libc基地址的过程。随后,文章介绍了如何使用one_gadget工具查找libc中的getshell函数(如execve),并计算其在内存中的真实地址。最后,文章展示了构造ROP链的完整过程,包括两次栈溢出:第一次用于泄露地址并计算libc基地址,第二次用于跳转到execve函数实现提权。文章还讨论了远程靶场中libc版本不同导致的问题,并提供了使用libc.rip网站和LibcSearcher工具来筛选正确libc版本的方法。

    网络安全 漏洞利用 ROP libc 内存泄漏 GOT表 PLT表 程序分析 安全学习


    0xd 全程云OA QCHMS.asmx SQL注入漏洞

    Nday Poc 2026-08-15T21:55:10 Superhero

    Example Image


    本文详细分析了全程云OA系统中QCHMS.asmx接口存在的SQL注入漏洞。该漏洞允许攻击者通过SQL注入获取数据库中的敏感信息,如管理员后台密码和用户个人信息。在特定情况下,攻击者甚至可能向服务器写入木马,进一步获取系统权限。文章提供了漏洞概述、复现步骤、自查工具以及修复建议。同时,介绍了Nday漏洞实战圈,一个专注于公开1day/Nday漏洞复现和工具链适配支持的内部圈子。该圈子提供漏洞POC详情、检测脚本适配和更新计划,适用于企业漏洞自查、渗透测试、红蓝对抗和安全运维等场景。文章强调了合法授权测试的重要性,并提醒用户在购买虚拟资源服务时需慎重考虑。

    SQL注入漏洞 网络安全漏洞 Web应用安全 数据库安全 渗透测试 漏洞复现 安全运维


    0xe Dell VSI for VMware vSphere Client披露OS命令注入漏洞,无需认证即可获取root权限

    网安百色 2026-08-15T18:33:00

    Example Image


    Dell公司近日披露了一个严重的安全漏洞,该漏洞存在于其面向VMware vSphere Client的虚拟存储集成器(VSI)中。漏洞编号为CVE-2026-67261,影响10.11.1.0之前版本的Dell VSI。该漏洞允许未经身份验证的远程攻击者以root权限执行任意操作系统命令。漏洞源于VSI的IAPI组件中存在的操作系统命令注入缺陷,攻击者可利用该漏洞篡改操作系统命令,从而完全控制受影响的VSI宿主机。Dell已发布安全更新修复该问题,并建议用户尽快升级。该漏洞的风险等级高,CVSS v3.1评估结果为严重,攻击者可能访问敏感数据、篡改设置、部署持久化机制等。组织应审查VSI部署环境的网络暴露面,并采取相应的安全措施。

    漏洞披露 操作系统命令注入 root权限 VMware vSphere 安全更新 网络安全 CVSS评分 防御策略 横向渗透


    0xf 内存控制器地址重映射攻击可绕过SEV/SGX/TrustZone等主流硬件安全隔离机制

    网安百色 2026-08-15T18:33:00

    Example Image


    本文揭示了内存控制器地址重映射攻击技术,该技术可以绕过SEV、SGX、TrustZone等主流硬件安全隔离机制。攻击者通过操控内存控制器,篡改物理地址与实际DRAM存储单元的映射关系,实现对系统底层攻击面的攻击。这种攻击方法依赖于内存控制器执行的地址变换是GF(2)上的线性运算,即使制造商未公开具体的重映射规则,也可以通过数学重构进行攻击。研究人员在AMD Family 16h处理器上成功演示了该技术,从平台安全处理器内存中提取了fTPM的RSA签名例程,并从SMRAM中抽取了系统管理模式中断处理程序。该攻击对现代内存控制器普遍存在,包括AMD、Intel、ARM和RISC-V的设计。

    硬件安全 系统漏洞 攻击技术 内存安全 安全隔离机制 逆向工程 处理器安全 漏洞利用


    0x10 利用方法混淆绕过CSRF防护,导致账户完全被劫持

    漏洞集萃 2026-08-15T18:23:55 Unknown

    Example Image


    本文介绍了如何通过方法混淆绕过CSRF(跨站请求伪造)防护机制,从而实现账户完全劫持。作者在测试一个私有漏洞赏金计划时发现了这一漏洞,指出由于网站的一个电视登录同步功能存在缺陷,攻击者可以利用这个漏洞通过将POST请求转换为GET请求,并构造含有自身电视代码的链接来诱骗受害者点击。由于浏览器的SameSite=LaxCookie策略,Lax模式允许跨源AJAX/fetch请求发送Cookie,但在顶级GET导航中Lax Cookie仍然被发送,导致攻击者可以绕过防护机制。攻击者可以构建GET链接,并在受害者点击后,通过浏览器自动附加的SameSite=Lax会话Cookie,实现账户接管。文章提供了重现漏洞的步骤和影响范围,并建议了修复方案,包括强制执行严格的HTTP方法验证、实施显式CSRF令牌以及在特定情况下考虑升级Cookie策略。

    CSRF攻击 会话劫持 方法混淆 漏洞赏金计划 账户安全 同源策略 安全漏洞分析 代码审计


    0x11 API 漏洞暴露大模型隐藏推理轨迹;OpenAI 发布 GPT-5.6-Cyber | FreeBuf周报

    FreeBuf 2026-08-15T18:00:00

    Example Image


    本周网络安全领域发生了一系列重要事件。OpenAI发布了专注于漏洞研究与利用的GPT-5.6-Cyber模型,该模型通过削弱安全护栏来支持漏洞利用开发,引发了关于AI在网络安全领域应用的讨论。同时,OpenAI预警其新模型Astra可能达到“Critical(严重)”级网络攻击能力,并宣布加强安全防护。Windows内核0Day漏洞被Lazarus黑客组织利用,用于部署FudModule Rootkit。研究人员发现USB自动安装可被用于Windows 11上的完整SYSTEM接管。供应链攻击影响LiteLLM,可能波及2500家企业和43.4万CI/CD流水线。CopyEscape Docker漏洞允许恶意容器覆盖宿主机文件并获得Root权限。Claude Opus 5在最新基准测试中将间接提示注入攻击成功率降至2%。macOS上的Claude Code会话生成反向隧道,并通过LaunchAgent实现持久化。Linux内核SCTP漏洞潜伏18年,攻击者可获取宿主机完整root权限。此外,还介绍了多个安全漏洞和攻击手法,如伪造的Bug报告接管AI编码助手、从配置投毒到命令执行的智能体劫持、Milvus集群认证绕过漏洞等。

    API漏洞 人工智能安全 模型安全 漏洞利用 网络攻击 恶意软件 供应链攻击 操作系统漏洞 容器安全 持久化攻击


    0x12 TP-Link披露多个高危漏洞,攻击者可绕过身份验证并提升权限

    FreeBuf 2026-08-15T18:00:00

    Example Image


    TP-Link近期披露了多个高危漏洞,这些漏洞影响其Aginet网络产品,包括Mesh系统、路由器、PON设备和xDSL调制解调器。攻击者可利用这些漏洞绕过身份验证、提升权限,窃取敏感信息,甚至执行操作系统命令。其中,CVE-2025-30237是最严重的漏洞,允许攻击者无需凭据访问特权功能。其他漏洞包括权限提升、敏感信息泄露、任意文件读取和操作系统命令注入。受影响的TP-Link设备包括HB、HX、HC、EB、EC、EX、XC、XX和VX系列的多款型号。TP-Link建议用户通过ISP管理平台或联系ISP获取固件更新,并采取措施限制管理界面的暴露范围,使用强密码,并关闭不必要的远程管理功能。

    设备漏洞 身份验证绕过 权限提升 敏感信息泄露 任意文件读取 操作系统命令注入 固件安全 网络设备安全 互联网服务提供商(ISP)安全 安全更新和补丁


    0x13 LOLBins :借\"崩溃转储\"白名单程序,绕过 360 核晶 和火绒拿下 lsass

    安全天书 2026-08-15T13:14:53 yawataa

    Example Image


    本文探讨了如何利用Windows系统中的白名单崩溃转储工具,绕过360核晶和火绒等安全软件,实现lsass进程的转储。文章首先介绍了常规的lsass转储方法,包括崩溃转储、MiniDump系列和内核层驱动读取内存等。接着,文章提出了核心思路:借用系统信任的崩溃转储工具,如Procdump.exe、SQLDumper.exe等,来完成对lsass进程的非法转储。由于这些工具通常具有可信数字签名,能够绕过杀软的签名检测。文章还介绍了如何使用AI工具MCP结合提示词,快速筛选出不在LOLBAS收录的可信程序,并最终锁定了Git for Windows自带的minidumper.exe和企业微信自带的minidump64.exe两个有效工具。文章详细描述了这两个工具的用法、逆向分析结果以及在实际环境中的验证效果,并强调了这些工具的价值在于其可信签名、匹配的能力、默认存在性和未被主流检测规则覆盖的特性。最后,文章提醒读者仅供安全研究与授权测试学习使用,不可对未经授权的目标进行任何形式的检测与攻击。

    LOLBins Windows 安全 绕过检测 lsass转储 白名单利用 数字签名 提权 内存转储 安全研究 MCP (Model Context Protocol)


    0x14 每日安全快讯 2026-08-15

    蔡文姬的安全小屋 2026-08-15T12:18:30 cwj

    Example Image


    2026年8月15日的网络安全快讯中,苏格兰皇家检察署披露了一起由第三方供应商引发的数据泄露事件,影响了部分政府雇员的个人身份信息。Cloudflare Gateway发布了针对MCP流量的检测和管控措施。苹果公司在iPhone上增加了针对雇佣间谍软件攻击的警告功能。AI时代下的数据安全面临新挑战,AI应用可能导致敏感数据暴露和风险路径扩大。某批发商因未授权接口导致阿里云OSS密钥泄露,存在高危个人信息泄露风险。此外,Metasploit发布了13个新的漏洞利用模块,包括针对Linux内核的提权漏洞。s2n-quic、Token Optimizer MCP和ContextForge等多个项目发布了安全通告,涉及内存分配过大、未授权路径遍历和命令注入等安全问题。

    数据泄露 安全漏洞 云安全 移动安全 AI安全 云服务安全 漏洞利用 内存安全 未授权访问 命令注入 DNS攻击


    0x15 CRLF注入引发的HTTP流斩首:一次请求头注入的深度利用报告

    幻泉之洲 2026-08-15T10:15:00

    Example Image


    本文深入探讨了HTTP头部注入(Header Injection)的深度利用,特别是CRLF注入如何引发HTTP流斩首攻击。文章从原理出发,详细描述了如何通过CRLF注入控制请求结构,实现请求拆分(Request Splitting)和响应队列投毒(Response Queue Poisoning)。作者通过实际案例展示了如何在Nginx配置错误的情况下利用这些漏洞,包括通过CDN内网的响应队列投毒和浏览器中的IP锁定反序列化。文章还讨论了如何利用CRLF注入在路径、自定义头和cookie值中进行攻击,以及如何通过CL.TE反序列化和超时技巧进行攻击。此外,文章还提到了如何利用这些漏洞进行蠕虫攻击、绕过WAF、窃取HTTPOnly Cookie,以及如何防御这些攻击。作者还开源了相关的工具和模板,以帮助安全研究人员发现和利用这些漏洞。

    HTTP Header Injection CRLF Attack Web Hacking Nginx Vulnerability Response Splitting Cross-Site Scripting (XSS) Session Hijacking Cache Poisoning HTTP/2 Security Research


    0x16 CVE-2026-53365——从普通用户到root(POC )

    黑白之道 2026-08-15T08:30:00 © Red Hunter

    Example Image


    本文详细分析了CVE-2026-53365漏洞,这是一个Linux内核vsock/virtio组件中的引用计数下溢漏洞。攻击者通过控制vsock连接,利用1024次send调用,使得普通用户能够提升权限至root。漏洞利用过程分为五个步骤,包括注册固定缓冲区、munmap丢弃用户态映射、多次vsock zerocopy send、冷读取su的可执行文件以及重写PT_INTERP段。该漏洞影响了从Linux 6.7到7.0.10的多个版本,包括Ubuntu、Debian、Arch和openSUSE等发行版。文章还提供了漏洞的PoC代码、影响范围、修复版本以及缓解建议。

    Linux内核漏洞 本地提权漏洞 内核攻击技术 漏洞利用分析 零拷贝技术安全 安全补丁与修复 操作系统安全 代码审计与监控


    0x17 CVE-2026-68138:Linux流量控制1056字节从普通用户到root(POC )

    黑白之道 2026-08-15T08:30:00 © Red Hunter

    Example Image


    导语:net/sched(网络流量控制)子系统潜伏7年之久的race condition(竞争条件)


    0x18 CVE-2026-17544:一行PHP代码打爆PHP 8.4/8.5的bcmath (POC )

    黑白之道 2026-08-15T08:30:00 © Red Hunter

    Example Image


    导语:PHP 8.4开始官方把bcmath库vendor化(vendored libbcmath)放


    0x19 小猫的PWN学习笔记5:x86与x64函数调用

    小猫信安 2026-08-15T06:00:00 © 小猫信安

    Example Image


    本文详细介绍了x86和x64架构下的函数调用机制。首先回顾了32位(x86)函数调用时参数和返回地址在栈中的存储方式,以及如何通过栈溢出构造payload来执行任意代码。接着,文章介绍了64位(x64)架构下的函数调用,其中参数的传递方式与x86不同,部分参数通过寄存器传递,其余的通过栈传递。为了向寄存器中传递值,文章说明了如何使用ROP(Return-Oriented Programming)gadget,特别是那些包含pop指令和ret指令的代码块,来构建payload。最后,文章提供了一个具体的例子,展示了如何利用这些知识来构造一个针对特定函数的攻击payload,并介绍了如何通过微信加入一个分享网络安全知识的圈子。

    操作系统安全 程序漏洞 缓冲区溢出 逆向工程 漏洞利用 漏洞挖掘 漏洞库


    0x1a 【安全圈】macOS窃密木马横行,一键接管你的浏览器

    安全圈 2026-08-14T19:00:00

    Example Image


    关键词木马🚨 macOS 用户请注意!一种全新的 Rust 语言编写的窃密木马 AmnesiaStealer 正在通过伪造的 GitHub 下载页面传播。


    0x1b 【高危漏洞预警】PHP PostgreSQL扩展SQL注入漏洞(CVE-2026-17543)

    飓风网络安全 2026-08-14T16:21:24 jufeng

    Example Image


    本文详细描述了PHP PostgreSQL扩展(ext-pgsql)的一个高危SQL注入漏洞(CVE-2026-17543)。该漏洞由于扩展对用户输入参数中的反斜杠字符处理不当,允许攻击者通过构造特殊反斜杠序列的输入,绕过转义机制,进而向数据库注入任意SQL命令,完全控制数据库操作。受影响的PHP版本包括8.2.0至8.2.33、8.3.0至8.3.33、8.4.0至8.4.24和8.5.0至8.5.9。文章提供了漏洞检测方法,包括检查PHP版本、审查代码、监控数据库日志和使用漏洞扫描工具。同时,建议立即升级到安全版本,并实施一系列缓解措施,如输入验证、使用参数化查询、限制数据库权限和部署WAF等。

    SQL注入漏洞 PHP安全漏洞 数据库安全 漏洞预警 软件更新 应用防火墙


    0x1c 实战 | 记一次曲折的钓鱼溯源反制

    只会看监控的实习生 2026-08-14T16:10:00 小艾

    Example Image


    本文详细记录了一次网络安全学习者在实战中遇到的钓鱼网站溯源和反制过程。文章首先描述了发现钓鱼网站的过程,包括域名跳转和收集到的个人信息。接着,作者通过站长工具和微步等工具对域名进行了信息收集,并发现注册者使用了多个域名进行钓鱼活动。随后,作者尝试对钓鱼网站进行渗透测试,包括域名扫描、目录扫描和网站渗透,最终发现了SQL注入漏洞。作者使用sqlmap工具尝试获取数据库信息,但由于权限问题未能成功。在后续的尝试中,作者通过好友提供的源码压缩包和大师傅的指导,成功登录了钓鱼网站的后台,并获取了部分数据。最终,作者通过冰蝎木马获取了webshell,并使用MSF提权成功,最终获得了服务器的root权限。文章还提到了一些安全防范建议,提醒用户提高警惕,避免个人信息泄露。

    钓鱼攻击 网络安全漏洞 网站渗透测试 溯源分析 Webshell 提权攻击 开源软件漏洞 社会工程学 防御建议


    0x1d CNNVD | 关于Fortinet FortiWeb授权问题漏洞的通报

    中国信息安全 2026-08-14T15:32:31

    Example Image


    近日,CNNVD发布关于Fortinet FortiWeb授权问题漏洞的通报。该漏洞编号为CNNVD-2026-84520763和CVE-2026-26035,允许攻击者绕过身份验证机制,以未授权身份访问FortiWeb的后台管理功能,从而控制管理系统。受影响的版本包括8.0.0至8.0.2、7.6.0至7.6.6、7.4.0至7.4.11、7.2.0至7.2.12和7.0.0至7.0.12。Fortinet已发布修复新版本,建议用户及时更新以修补漏洞。此漏洞可能被用于读取设备配置信息、修改安全策略、植入恶意规则,甚至进一步控制受保护的Web应用。CNNVD将继续跟踪此漏洞,并发布相关信息。

    漏洞通告 认证漏洞 Web应用防火墙 安全漏洞修复 网络安全产品 Fortinet CVE编号 CNNVD


    0x1e Windows再曝0Day漏洞,可完整绕过微软RoguePlanet补丁

    e安在线 2026-08-14T10:29:01 e安在线

    Example Image


    本文报道了一项针对Windows操作系统的安全漏洞,由安全研究员Chaotic Eclipse发现。该漏洞编号为CVE-2026-50656,被称为RoguePlanet,是一个竞态条件漏洞,允许攻击者获得SYSTEM级权限。尽管微软已经发布了修复补丁,但Chaotic Eclipse发布了一个名为ShieldBreak的概念验证,表明该补丁可以被绕过,从而在Windows 11 25H2和Windows Server 2025上实现稳定利用。该漏洞可能被用于执行任意代码和未授权操作,甚至可能导致Defender数据泄露。文章还回顾了Chaotic Eclipse之前披露的其他Windows 0Day漏洞,以及与微软在漏洞披露方式上的争议。此外,文章还提到了另一个未修补的漏洞LegacyHive,它也是一个本地权限提升漏洞,允许攻击者在系统上执行代码。微软对此表示,他们正在积极开发安全更新以修复这些漏洞。

    Windows安全漏洞 0Day漏洞 系统权限提升 微软Defender 协同漏洞披露 竞态条件漏洞 漏洞利用 网络安全研究 网络安全补丁 网络安全攻防


    0x1f 引用语法触发的私有文件权限继承逃逸

    山水SRC 2026-08-14T09:04:00 © 游山玩水

    Example Image


    本文详细分析了由引用语法触发的私有文件权限继承逃逸漏洞。该漏洞存在于支持“引用式嵌入”语法的平台中,当高权限用户编辑并保存包含私有文件引用的公开内容时,系统错误地将私有文件视为公开文件处理,导致私有文件被公开访问。文章描述了漏洞的测试流程,包括上传私有文件、创建公开文章并引用私有文件、高权限用户编辑公开文章等步骤。分析指出,问题根源在于系统在保存阶段没有对引用资源是否应对公开读者可见进行二次校验,导致私有文件的访问控制被放宽。该漏洞可能导致私有文件被动泄露,对用户隐私和信息安全构成威胁。

    权限管理漏洞 信息泄露 文件处理缺陷 内容管理系统(CMS)漏洞 社会工程学


    0x20 CVE-2026-68138:Linux内核qdisc rate-table竞态条件本地提权漏洞(含POC)

    黑白之道 2026-08-14T08:31:00 © Red Hunter

    Example Image


    本文详细分析了CVE-2026-68138,一个存在于Linux内核流量控制子系统中qdisc rate-table代码的竞态条件漏洞。该漏洞允许攻击者在拥有普通用户权限的情况下,在短时间内获得root shell。漏洞影响范围涵盖Linux 5.1至7.1.5版本,包括Ubuntu等发行版。文章介绍了漏洞的概述、影响版本、漏洞利用条件、PoC分析、关键数据结构和修复方案。指出漏洞利用依赖于多线程竞态攻击,并提供了详细的核心代码片段和关键数据结构。同时,文章还提供了上游官方修复和临时缓解措施,以及检测与响应的IoC指标和检测脚本。总结指出该漏洞的严重性和影响范围,并建议用户升级内核或采取缓解措施。

    Linux内核漏洞 本地提权 竞态条件 流量控制 内核安全 PoC分析 影响版本 漏洞修复 安全响应 网络安全研究


    0x21 GeoServer jsonArrayContains 未授权SQL注入0day(附PoC)

    黑白之道 2026-08-14T08:31:00 © Red Hunter

    Example Image


    本文详细介绍了GeoServer中jsonArrayContains函数的未授权SQL注入漏洞。该漏洞允许攻击者无需认证即可注入恶意SQL,并在特定条件下实现远程代码执行。漏洞存在于GeoServer的WFS接口中,攻击者通过构造特定的CQL_FILTER参数,可以绕过安全限制执行任意SQL命令。文章分析了漏洞的原理、影响条件、PoC脚本的使用方法,并提供了漏洞的时间线、影响范围、修复与缓解措施。GeoServer是一个开源GIS平台,被广泛应用于政府、智慧城市等领域,因此该漏洞的影响范围较广。建议用户及时关注官方安全更新,并采取相应的缓解措施。

    SQL注入 未授权访问 远程代码执行(RCE) 开源软件漏洞 地理信息系统(GIS) Web服务安全 0day漏洞 漏洞利用 安全漏洞披露 安全修复与缓解


    0x22 【已复现】无需插件:WordPress 核心未授权 XSS → RCE(CVE-2026-64638)

    天翁安全 2026-08-14T08:00:00 © a1batr0ss

    Example Image


    WordPress XSS2Shell漏洞复现及环境


    0x23 SQL 注入原理与实战-从单引号到完整拖库

    白帽子教程 2026-08-13T19:53:55 © 架构师面试

    Example Image


    之前的文章中我们介绍了关于HTTP的内容,在这篇文章中我们来详细介绍一下什么SQL注入的原理以及通过一个小案例


    0x24 RRR C2 v1.2支持Linux上线 | 过国内主流杀软

    词不达意安全团队 2026-08-13T14:41:45 © 词不达意

    Example Image


    RRR C2 v1.2是一款基于Adaptix C2框架的二开版本,支持Windows/Linux平台上线。它具备BOF执行能力,内置COFF Loader,可以直接复用Cobalt Strike生态中的数百个BOF工具,无需重新开发。RRR C2 v1.2更新后增加了Linux上线支持,修复了服务器不兼容问题,并汉化了客户端以优化用户体验。该工具提供了48个预编译BOF的cc-Kit工具箱,覆盖了从信息收集到凭据提取的完整后渗透链路。此外,RRR C2 v1.2还支持文件管理和PTY Linux终端,并配备了cc-Kit扩展插件,用于文件浏览、上传下载等操作。该工具适用于授权的攻防演练和钓鱼上线,能够收集信息并使用cc-Kit插件进行维权。然而,作者强调,这些技术和工具仅限于本地靶场安全测试和防御研究,禁止用于非法入侵或攻击他人系统。

    恶意软件分析 漏洞利用 后渗透工具 跨平台支持 免杀技术 网络安全法合规性 C2服务器


    0x25 记一次意外的APP渗透

    hutututu 2026-08-13T14:13:19 © flowersboy

    Example Image


    本文记录了一次针对一款APP的渗透测试过程。测试者发现目标站点存在API接口未授权访问,通过分析API路径,成功获取了所有账户的md5口令和强口令。在进一步分析源码时,发现登录过程中可以不输入明文进行登录,从而接管所有账户下的信息。测试者详细描述了渗透测试的步骤,包括发现未授权访问、分析下载链接、使用jadx工具分析APP代码、构造请求并获取敏感信息等。文章中还包含了测试过程中的一些截图,以帮助读者更好地理解整个渗透过程。

    App Security API Security Unauthorized Access Password Security Source Code Analysis Encryption Mobile Application Vulnerability


    0x26 立即更新WordPress 7.0.4:Author+权限远程代码执行漏洞预警

    黑白之道 2026-08-13T08:31:00 © Blake Chen

    Example Image


    导语:2026年8月12日,WordPress官方发布紧急安全更新7.0.4,修复了一个危险程度较高


    0x27 Windows Defender 0day——微软对RoguePlanet的补丁被完整绕过

    黑白之道 2026-08-13T08:31:00 © Red Hunter

    Example Image


    本文详细分析了Windows Defender中的一个严重漏洞RoguePlanet(CVE-2026-50656),该漏洞由Chaotic Eclipse(别名MSNightmare/Nightmare-Eclipse)在2026年6月公开披露。微软在7月份发布了补丁,但研究者发现该补丁并未完全修复漏洞,并在8月11日发布了绕过补丁的攻击工具ShieldBreak,成功率达到100%。文章深入解析了ShieldBreak的技术细节,包括其利用链、核心代码片段以及影响范围。文章指出,ShieldBreak的利用需要目标系统已有本地代码执行能力,不能独立使用,必须配合其他漏洞或社工手段。此外,文章还讨论了微软8月补丁日修复的421个漏洞,并提供了缓解建议,包括短期措施、监控与检测以及根本解决方法。文章强调了防御产品漏洞的严重性,并指出防守方应采取持续监控和快速响应的策略。

    Windows Vulnerability Security Patch Bypass Privilege Escalation Microsoft Defender Exploit Development System Security Cybersecurity Research Real-World Exploits


    0x28 CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析

    黑白之道 2026-08-13T08:31:00 © Red Hunter

    Example Image


    本文深入分析了Linux内核中的一个严重漏洞CVE-2026-43074,这是一个由对象生命周期管理失误导致的释放后重用(Use-After-Free)漏洞。该漏洞存在于fs/eventpoll.c文件中的epoll代码段,可能导致竞态条件。文章首先概述了CVE-2026-43074的基本信息,包括CVSS评分和漏洞影响。接着,详细解释了epoll在Linux系统中的重要性以及该漏洞的危险性,因为它几乎无处不在,没有模块可以禁用。随后,文章深入技术原理,描述了RCU延迟释放和竞态条件的本质,以及修复方案。此外,文章还讨论了Mythos AI在审计过程中发现此漏洞的情况,并指出即使是先进的AI也可能会遗漏某些极窄时间窗口的竞态条件。最后,文章提供了漏洞的影响、利用现状、修复方法以及防御建议。

    Linux内核漏洞 竞态条件 Use-After-Free AI安全审计 网络安全漏洞 代码审计 RCU机制 操作系统安全


    0x29 一种操控NAT表就可实现劫持TCP连接,伪造DNS响应的新型攻击手段

    二进制空间安全 2026-08-13T08:30:00 © suntiger

    Example Image


    NatJack是一种新型网络攻击手段,它不依赖传统的IP地址伪造,也不需要在二层广播域里嗅探流量,而是直接操纵网关或虚拟化平台里的网络地址转换(NAT)表。攻击者只需与受害主机处在同一NAT边界后面,并能够向网关发送特制数据包,就有机会接管正在进行的TCP连接、篡改DNS解析结果、探测其他主机被映射到外网的端口,或者将整张NAT表塞满导致全网断连。NatJack利用了NAT设备内部维护的连接跟踪表,该表记录了内网主机通过哪个端口访问外网的信息。攻击者通过发送伪造的RST或TIME-WAIT数据包,使受害连接提前进入关闭流程,并抢在合法流量之前将自己的数据包写入同一条映射槽位,从而实现攻击。NatJack攻击可以分为四条相互独立的技术路径:TCP连接劫持、DNS应答伪造、连接端口识别和NAT表耗尽拒绝服务。针对NatJack攻击,需要从补丁、架构和协议三层同时推进进行处置。补丁层需要升级操作系统内核以修复相关CVE漏洞;架构层需要将不可信负载从业务系统的NAT表项里拆开,并为不同信任域配置独立的NAT实例;协议层需要假设TCP和明文DNS在共享NAT环境中完整性有限,并采用加密协议和DNSSEC等技术进行保护。同时,需要关注nf_conntrack_count突增、同网段RST比例异常、单源端口毫秒级复用等信号,以便及时发现和应对NatJack攻击。

    NAT攻击 TCP劫持 DNS伪造 端口复用 拒绝服务攻击 网络安全漏洞 网络地址转换 内网安全 系统漏洞 网络安全防护


    0x2a Intel CET 与 Shadow Stack:硬件级控制流防护的攻防演进史

    赛博生存指南 2026-08-13T08:18:00 © GLM-5.2 Grok

    Example Image


    CET


    0x2b 漏洞预警 | Gitea文件读取漏洞

    浅安安全 2026-08-13T08:00:00 浅安

    Example Image


    本文报道了一个编号为CVE-2026-5977的高危漏洞,该漏洞存在于Gitea版本1.22.1至1.27.0之间。Gitea是一款开源的Git托管服务,该漏洞允许未经认证的远程攻击者通过公共仓库的标记渲染端点读取Gitea服务账号有权访问的任何文件,从而可能获取敏感信息。目前,官方已经发布了修复该漏洞的安全版本,建议用户尽快升级以防止潜在的安全风险。由于漏洞的POC(Proof of Concept)尚未公开,具体的技术细节和攻击方式未在此文中详细说明。

    开源软件漏洞 Git托管服务漏洞 文件读取漏洞 敏感信息泄露 高危漏洞 版本相关漏洞 漏洞修复


    0x2c Sorry勒索病毒逆向分析与防护指南

    计算机与网络安全 2026-08-13T07:57:00

    Example Image


    Sorry勒索病毒是2026年3月出现的新型勒索软件,与TellYouThePass家族存在关联,主要针对Linux Web服务器,也有Windows平台变种。病毒利用多种漏洞入侵,通过RaaS模式扩散,攻击者擅长利用国内软件漏洞。攻击过程包括网络入侵、环境探测、扫清障碍、数据窃取、加密和内网扩散。病毒采用RSA和AES-GCM或ChaCha20+RSA-2048混合加密。防护建议包括及时修补漏洞、网络访问控制、强化口令与认证安全、终端安全、数据备份和定期检测。目前无公开解密方法,建议等待官方解密工具。

    勒索软件 网络安全 逆向工程 漏洞利用 防护措施 应急响应 加密技术 双平台攻击 RaaS模式


    0x2d Jenkins反序列化存在严重漏洞,攻击者可利用该漏洞在控制器上执行代码

    暗镜 2026-08-13T07:00:00 © zm

    Example Image


    Jenkins平台存在一个编号为CVE-2026-70426的严重漏洞,攻击者可利用该漏洞绕过平台Remoting库中的反序列化保护,在Jenkins控制器上执行任意代码。此漏洞影响Jenkins 2.575及更早版本以及Jenkins LTS 2.568.1及更早版本中的Remoting版本。攻击者可能通过已攻破的Jenkins代理、恶意代码或具有特定权限的帐户来利用此漏洞。Jenkins已在2.576和LTS 2.568.2版本中修复了此缺陷,并建议用户尽快升级。同时,Jenkins还提供了针对此问题的变通方案库,以帮助无法立即更新的部署。该漏洞被评为“严重”级别,可能对机密性、完整性和可用性造成影响,成功利用可能导致敏感数据泄露。

    Jenkins漏洞 反序列化攻击 远程代码执行 CVE编号 Java安全 CI/CD安全 漏洞修复 安全更新


    0x2e Kestra 未授权认证绕过 RCE(CVE-2026-53576)CVSS 9.8

    爱坤sec 2026-08-13T02:30:00 © chicken

    Example Image


    CVE-2026-53576是Kestra事件驱动编排平台的一个严重漏洞,CVSS评分为9.8,属于危急级别。该漏洞存在于Kestra的REST API认证过滤器中,由于路径匹配缺陷,任何以/configs结尾的请求都会被错误地视为公开实例配置端点,从而绕过基本的认证检查。攻击者可以利用这一漏洞创建恶意工作流,并在容器内以root权限执行任意命令,甚至可能通过Docker socket访问宿主机。该漏洞影响了所有1.0.45之前和1.3.21之前的Kestra版本。官方已发布补丁,建议用户立即升级至1.0.45或1.3.21及以上版本以修复此漏洞。

    漏洞分析 未授权访问 远程代码执行 代码注入 开源软件安全 安全漏洞 CVE 安全补丁


    0x2f 从 XSS 到任意文件读取

    Yfansec 2026-08-13T02:04:34 © kk

    Example Image


    本文分析了一个AI视频生成平台的严重安全漏洞。该平台允许用户输入主题,由LLM生成分镜,后端渲染引擎将分镜渲染成动画视频并导出为MP4。文章指出,用户输入的标题通过LLM处理后,被直接用于渲染引擎,存在典型的二次注入风险。通过分析SSE事件流和渲染引擎的URL模板,发现渲染过程是无头浏览器录屏。文章通过注入标签进行探测,发现渲染引擎使用了Electron框架,并在用户可控的内容中执行了恶意脚本。进一步分析发现,Electron进程以root权限运行,且存在nodeIntegration配置问题,导致XSS攻击升级为远程代码执行。文章还探讨了WAF的防御机制,发现WAF主要防御命令执行,但对文件读取放行,因此攻击者利用fs模块读取敏感文件,并通过new Image().src将文件内容外发。最后,文章强调了Electron框架在服务端使用时的安全风险,以及LLM工具调用作为payload中继器的特点。

    AI安全 服务端渲染 二次注入 Electron安全 命令执行 文件读取 WAF绕过 XSS升级为RCE 注入绕过


    0x30 Fuzz必备工具

    锐鉴安全 2026-08-13T00:01:00

    Example Image


    关注锐鉴安全,网安之路不迷路!


    0x31 Fscan 图形化管理工具套件 — 命令生成器 + 报告解析器 | 攻防效率提升

    李白你好 2026-08-13T00:00:00 chu0119

    Example Image


    Fscan图形化管理工具套件是一款针对Fscan内网综合扫描工具的图形化辅助工具。该套件主要包括命令生成器和报告解析器两个功能。命令生成器简化了Fscan的使用过程,用户无需记忆参数或查阅手册,通过图形界面即可生成正确的命令。报告解析器则可以将Fscan输出的原始TXT、JSON、CSV文件转换为精美的专业安全报告,并支持一键导出PDF。该套件支持Fscan和pscan两种工具的参数映射,自动处理参数名差异和同名参数的冲突。此外,它还提供了交互式命令生成器、多目标IP转换、端口预设、智能解析格式等多种功能,旨在提升网络安全攻防的效率。

    网络安全工具 内网安全扫描 命令行工具 报告生成 图形界面 参数管理 渗透测试 自动化扫描


    0x32 【已复现】CVSS 满分、已在野利用:你家的 Metabase 升到安全版本了吗?

    night安全 2026-08-12T23:44:59 © YGnight

    Example Image


    本文报道了Metabase软件中的一个严重漏洞CVE-2026-72898,该漏洞已遭到在野利用。该漏洞存在于/api/session/reset_password密码重置接口,由于后端请求体解析过程中的过滤缺失,攻击者可以注入SQL代码,导致SQL注入漏洞。结合Metabase默认使用超级用户权限连接数据库,攻击者可能进一步执行系统命令。受影响的版本从0.58到0.63,包括企业版1.x。文章提供了漏洞的详细分析、原理说明、修复建议,并附上了漏洞利用的PoC脚本。建议用户升级到已修复的版本,或者使用防火墙阻止该接口的访问以防止攻击。

    SQL注入 命令执行 安全漏洞 Metabase 安全补丁 时间盲注 漏洞利用 安全防护


    0x33 被防火墙拦下的请求反而成了攻击入口

    黑鸟 2026-08-12T23:14:04 © 黑鸟

    Example Image


    人工智能安全初创公司Tenet Threat Labs近日披露了一种名为GhostJacking的新型攻击技术。该技术通过利用被安全设备拦截的日志,使得企业内部的AI代理反向为攻击者服务,无需攻破防火墙或利用系统漏洞。攻击者可以利用这种方式从域名劫持到云凭证窃取,整个过程均在AI授权权限内进行,且不会触发传统安全工具的告警。攻击可跨多个主流平台,包括Cloudflare、Datadog、Sentry,甚至可以在AI代理之间实现横向跳转。GhostJacking的核心特征是利用AI本身的授权动作完成攻击,整个攻击过程看似正常操作,不会触发任何规则告警。文章还揭示了针对Cloudflare的攻击链路,以及Datadog和Sentry平台的潜在风险。此外,文章强调了这类攻击的广泛影响,指出许多财富500强企业都使用存在风险的部署模式,并指出这类风险不仅存在于特定的平台,还可能存在于其他企业部署场景中。Tenet团队开源了一个名为agent-jackstop的加固工具,帮助企业降低风险。

    AI攻击 防火墙绕过 内部威胁 数据泄露 沙箱逃逸 横向移动 云安全 Web应用安全 安全漏洞 企业安全


    0x34 回顾我如何从ASP.NET文档泄露到RCE的

    略懂安全的三秋 2026-08-12T22:58:36 © 略懂安全的三秋

    Example Image


    本文详细描述了作者如何通过分析ASP.NET文档泄露,最终实现远程代码执行(RCE)的过程。作者首先利用AI工具从ASP.NET文档中提取和构造数据,通过遍历API接口发现了一些可以利用的点。在api/Yu/GetMenu接口中,作者利用构造的语句获取了数据库版本信息。接着,作者发现oYu/DecodeToFile接口可以用于文件上传,并尝试上传了一个木马文件。通过访问lxk.aspx?cmd=,作者成功执行了木马,并访问web.config文件获取了账号密码。作者强调,使用这些信息造成的任何后果由使用者本人负责。文章中还包含了一些HTTP响应头和请求的详细信息,以及作者在尝试利用过程中的关键步骤和发现。

    Web应用安全 漏洞挖掘 代码审计 文件上传漏洞 远程代码执行 SQL注入 信息泄露 安全责任


    0x35 天积安全靶场攻略|文件上传漏洞-WAF对抗绕过篇

    天积安全 2026-08-12T19:36:03 © 天积安全

    Example Image


    本文详细介绍了天积安全靶场中的文件上传漏洞-WAF对抗绕过篇的解题过程。文章首先介绍了靶场的背景和目标,即绕过WAF内容检测上传PHP脚本,读取服务器上的特定文件。文章分为三个部分,分别针对不同的绕过策略进行了详细讲解。第一关通过大文件绕过策略,利用WAF只扫描文件前部内容的特点,成功上传了PHP脚本。第二关则通过Base64编码绕过WAF的检测,利用服务端自动解码的特性,成功读取了目标文件。第三关面对WAF升级后的严格检测,作者通过构造变量函数等绕过方法,再次成功读取了文件内容。文章最后总结了三关的解题思路,并指出WAF的静态特征匹配存在局限性,真正的修复应从扩展名白名单、上传目录禁PHP解析等方面入手。

    网络安全靶场 文件上传漏洞 WAF绕过 PHP安全 安全编码实践 渗透测试 漏洞利用 安全认证


    0x36 攻击者利用VMware vCenter漏洞获得持久的远程访问

    HackSee安全生活 2026-08-12T18:39:21 HackSee安全团队

    Example Image


    根据德国网络安全公司QUIRSO的最新发现,攻击者已经开始利用VMware vCenter中的一个关键安全漏洞CVE-2026-59310。这个漏洞是一个目录遍历漏洞,CVSS评分为9.8,允许具有网络访问权限的恶意行为者执行任意代码。攻击者通过部署恶意cron作业和reverse_ssh工具在受影响的系统上建立持久性连接。该活动被发现在博通公开披露漏洞的五天内就开始了,受害者遍布全球,主要集中在德国、美国、土耳其、伊朗和法国。尽管目前尚不清楚攻击者的身份,但怀疑可能是一名高级持续威胁(APT)行为者。此外,Defused Cyber观察到针对VMware vCenter的扫描激增,表明存在针对CVE-2026-59309的潜在攻击活动。尽管如此,目前没有足够证据将CVE-2026-59309的利用与CVE-2026-59310相关的攻击者基础设施联系起来。

    漏洞利用 VMware vCenter 目录遍历漏洞 网络攻击 持久化访问 APT攻击 网络安全公司 国际影响 安全补丁 蜜罐技术


    0x37 Ivanti EPM三个高危漏洞可导致服务崩溃、S3存储桶劫持及SQL凭证泄露

    网安百色 2026-08-12T18:15:00

    Example Image


    Ivanti公司发布安全公告,揭露了三个高危漏洞,分别影响其Endpoint Manager(EPM)软件。这些漏洞可能导致代理服务崩溃、云存储配置被劫持以及敏感数据库凭证泄露。CVE-2026-18125漏洞允许未经身份验证的远程攻击者通过发送特制输入导致服务崩溃,CVE-2026-18127漏洞使攻击者获得对S3存储桶的完全写入权限,CVE-2026-18129漏洞则允许中间人攻击者拦截未加密的数据库凭证。Ivanti已发布更新修复这些漏洞,并建议用户尽快更新至最新版本。目前没有发现这些漏洞被利用的证据,但安全团队应加快测试和部署工作以防止潜在的安全风险。

    漏洞披露 安全公告 终端管理 服务崩溃 云存储安全 凭证泄露 SQL注入 中间人攻击 补丁管理 风险评估


    0x38 Docker CopyEscape漏洞允许恶意容器通过docker cp覆写宿主机文件并执行代码

    网安百色 2026-08-12T18:15:00

    Example Image


    Docker CopyEscape漏洞(CVE-2026-17106)允许恶意容器通过docker cp命令覆写宿主机文件并执行代码。该漏洞利用了Docker在容器到宿主机归档复制流程中的两个环节弱点。攻击者可以在Docker构建归档期间篡改运行中容器的文件系统,并在宿主机解压阶段通过构造路径的方式执行恶意操作。该漏洞可能导致以本地用户身份执行代码,甚至在Linux系统上提升至root权限。Imperva威胁研究团队发现了这个问题,并建议用户升级至Docker Engine和CLI 29.7.2或更高版本,以及Docker Desktop 4.86.0或更高版本,以避免潜在的风险。在补丁实施前,应采取措施避免从不可信容器中复制文件,并在分析可疑容器时使用一次性虚拟机或低权限账户。

    漏洞分析 Docker安全 容器安全 代码执行 提权攻击 Linux安全 CI/CD安全 自动化工具安全


    0x39 Windows PnP被滥用,模拟USB设备可劫持签名驱动获取SYSTEM权限

    FreeBuf 2026-08-12T18:07:41

    Example Image


    研究人员将USB自动安装变成Windows 11上的完整SYSTEM接管。


    0x3a Lazarus 组织利用 Windows AFD.sys零日漏洞投放 FudModule 内核 Rootkit

    看雪学苑 2026-08-12T18:06:51 看雪学苑

    Example Image


    Check Point 研究团队发现,Lazarus 黑客组织利用Windows内核AFD.sys零日漏洞,投放升级版FudModule内核Rootkit,针对国防、航空航天领域进行攻击。攻击通过伪装招聘的社会工程钓鱼进行,分为两条感染链路:DLL侧加载和篡改MuPDF框架的恶意PDF阅读器。攻击最终执行内存下载器MISTPEN,利用CVE-2026-68820漏洞提升权限并部署Rootkit。FudModule v3.1 Rootkit具备多种新特性,包括对抗安全产品和绕过应用管控机制。攻击者使用第三方网站作为C2通信中继,并劫持VPN服务隐藏真实来源。微软已发布修复补丁,建议受影响用户尽快更新。

    零日漏洞 内核Rootkit 恶意软件 社会工程学 网络钓鱼 信息搜集 漏洞利用 安全防护 网络安全攻击 恶意软件分析


    0x3b 2026 KCTF | 第二题《巳时·绿光幽语》设计思路及解析

    看雪学苑 2026-08-12T18:06:51 2026 KCTF

    Example Image


    2026 KCTF攻防对抗赛中的《巳时·绿光幽语》题目,是一道利用PyInstaller打包并隐藏逻辑的逆向题。题目表面看似简单,但实际上将核心逻辑嵌入到了重新编译的python313.dll中,并利用frozen os模块在程序启动时触发校验逻辑。解题关键在于识别出被篡改的python313.dll,并通过分析模块级代码中的已知明文攻击,成功还原出my_function函数的字节码。题目利用了重复密钥异或加密,并通过巧妙的提示和巧合(密文长度与原始字节码长度相同),使得密钥的求解变得简单。整体而言,这道题考察了选手对程序运行链路、Python字节码以及异常现象的敏感度,而非单纯依赖工具进行机械式反编译。

    Reverse Engineering Binary Analysis PyInstaller Python Bytecode Analysis Obfuscation Encryption CTF


    0x3c 【已复现】无需SID Sharepoint CVE-2026-55040(AccessToken) + CVE-2026-63520 未授权RCE

    源影安全团队 2026-08-12T16:24:30 © 源影安全

    Example Image


    本文详细分析了微软SharePoint Server的两个重要安全漏洞CVE-2026-55040和CVE-2026-63520。CVE-2026-55040是一个认证绕过漏洞,由于SharePoint的JWT token校验逻辑问题,攻击者可以伪造任意身份的JWT。CVE-2026-63520是一个不安全的.NET类型实例化漏洞,当服务器处理外部数据源模型时,会按用户指定参数实例化任意.NET类型并调用其方法。这两个漏洞串联后,可以实现完全未授权的远程代码执行。文章中提供了一个基于Python的漏洞利用脚本,展示了如何通过CVE-2026-55040获取写权限,再利用CVE-2026-63520执行远程代码。

    SharePoint 漏洞 认证绕过 远程代码执行 CVE 漏洞 Microsoft 安全补丁 代码执行漏洞 .NET 漏洞 未授权访问 渗透测试 安全研究


    0x3d Synology DS925+ 通过 SAML SSO 绕过身份验证

    securitainment 2026-08-12T12:26:00 chanzep

    Example Image


    该文章详细分析了一个在 Synology DS925+ 系统中发现的 SAML SSO 身份验证绕过漏洞。作者在比赛中成功利用该漏洞绕过身份验证并以域管理员身份登录,实现了远程代码执行(RCE)。漏洞的核心在于 SAML SSO 功能的配置加载和验证逻辑缺陷。当 /usr/syno/etc/ssoclient/saml.conf 文件不存在时,SSOSAMLClient 构造函数会使用默认值,其中 verifyMode 被设置为空字符串,导致签名验证被完全绕过。此外,verifySamlResponse 函数在处理 verifyMode 为空字符串时,会忽略签名验证步骤。唯一的严格检查是 Issuer 必须非空,但通过在 SAML Response 中使用单个空格作为 Issuer,可以在经过 trim() 函数处理后变为空字符串,从而通过检查。最后,由于 saml_match_local_user 被设置为 false,攻击者只能使用 LDAP 或 AD 账户登录,而默认的 AD 管理员账户 <NetBIOS>`Administrator` 符合登录条件。该漏洞揭示了配置加载失败时默认值不安全、未识别的验证模式被视为跳过验证等问题,是多个小假设串联起来的完整预认证绕过漏洞。

    身份认证 SSO绕过 SAML 漏洞挖掘 默认配置 绕过 安全配置 日志分析 XML处理 Xerces-C++


    0x3e Web 安全入门:HTTP 协议到底在传输什么

    白帽子教程 2026-08-12T11:36:12 © 架构师面试

    Example Image


    本文深入探讨了HTTP协议在网络安全中的重要性,详细介绍了HTTP协议的基本概念、版本、请求方法以及请求和响应报文的结构。文章首先解释了HTTP协议的请求-响应模型和无状态特性,并介绍了不同版本的HTTP协议及其安全相关考点。接着,文章详细分析了HTTP请求的方法,包括常见的GET、POST、PUT、DELETE等,并从安全视角阐述了每种方法可能引发的安全风险。此外,文章还通过具体的HTTP报文示例,解析了请求报文和响应报文的各个组成部分,如请求行、请求头、请求体和响应状态码等。最后,文章强调了理解HTTP协议对于网络安全防御的重要性,并指出攻击者可以通过修改HTTP协议的各个部分来实施攻击,因此防御策略也应基于对攻击方式的深入理解。

    HTTP协议 Web安全 网络安全基础 攻击方法 漏洞分析 安全防护 安全测试 漏洞利用


    0x3f Active Directory 安全攻防(十四)

    寰宇密阁 2026-08-12T10:00:00 © 寰宇秘阁

    Example Image


    本文深入探讨了Active Directory安全领域中的Pass-the-Hash(PtH)和Pass-the-Ticket(PtT)攻击手法。文章首先解释了PtH攻击的原理,即攻击者通过获取用户密码的哈希值来冒充用户进行身份认证。接着,文章通过类比说明了PtH攻击的过程,并指出这种攻击并非新概念,而是利用了早期SMB协议的漏洞。文章强调了PtH攻击的难以防御性,因为任何具有互联网访问权限的系统都可能面临攻击。随后,文章介绍了用于PtH攻击的核心工具,如WCE、mimikatz和PowerSploit,并强调了合法使用这些工具的法律和道德风险。为了在测试环境中使用这些工具,文章指导如何配置Windows Defender排除项。最后,文章分析了典型的PtH攻击链,并提出了相应的防御策略,包括凭据保护、网络架构、监控检测和运维实践等多个层面的措施。

    Active Directory 安全 哈希传递攻击 票据传递攻击 Windows 凭据提取 渗透测试工具 安全防御策略 网络安全监控 安全最佳实践


    0x40 邀请注册邮箱绑定绕过导致的账户接管

    山水SRC 2026-08-12T09:04:00 © 游山玩水

    Example Image


    本文分析了Mattermost邀请注册流程中的一个安全漏洞。该漏洞允许攻击者通过生成带有有效邀请Token的恶意链接,并在链接中篡改email字段,使得受害者在使用该链接注册时,其输入的邮箱被错误地绑定到攻击者的邮箱。由于后端逻辑缺陷,服务端在处理注册请求时仅验证了邀请Token的有效性,而忽略了校验前端提交的email字段是否与Token绑定的邮箱一致。攻击者利用这一漏洞可以接管任何点击恶意链接的用户的账户,造成严重的账户接管风险。文章详细描述了漏洞的触发条件、攻击步骤、危害以及可能的防御措施。

    网络安全漏洞 Web应用安全 注入攻击 社会工程学 账户安全 密码安全 身份验证 代码审计


    0x41 银狐伪造Claude应用三平台分发,ABCDoor后门攻击链全解析

    AI和提效工具实验记 2026-08-12T08:59:03 © 安全情报官

    Example Image


    本文详细分析了网络安全威胁情报机构卡巴斯基 GReAT 对 APT 组织 SilverFox 的攻击链的披露,以及微步在线等情报共享站的相关信息。SilverFox 正在分发针对 Windows、macOS 和 Linux 三平台的伪造版 Claude 应用,主要攻击亚太地区,特别是大中华区的制造业。攻击链的技术细节包括 RustSL 加载器、ValleyRAT 和 ABCDoor 后门,以及 Phantom Persistence 持久化技术。此外,文章还提到了对日本地区的地理封锁扩展和对税务/人事主题的钓鱼攻击。微步在线分享了相关的 IoC 清单和 Derp ValleyRAT 7d Tracker 的数据。最后,文章提供了针对企业终端和邮件网关的检测与防护建议,包括增强沙箱、封堵 IoC、终端检测和网络层防护等。

    APT攻击 钓鱼攻击 恶意软件 后门攻击 跨平台攻击 持久化 地理封锁 IoC监测 蓝队工具 C2通信


    0x42 CVE-2026-26119:Windows Admin Center认证反射权限提升漏洞分析

    黑白之道 2026-08-12T08:32:00 © Red Hunter

    Example Image


    本文分析了CVE-2026-26119漏洞,这是一个影响Windows Admin Center(WAC)的关键权限提升漏洞。该漏洞通过认证反射攻击,使得攻击者可以从普通域用户权限跃升至SYSTEM权限,甚至可能导出AD CS证书服务私钥,实现完整域控。文章详细介绍了WAC的功能、漏洞的攻击原理、从低权限用户到SYSTEM的攻击链,以及如何利用该漏洞获取完全交互式反弹Shell。此外,还提供了影响范围、风险评估、检测与防御方案等关键信息。

    漏洞分析 Windows Admin Center 认证反射 权限提升 域控攻击 安全补丁 红队视角 企业安全 安全风险评估 检测与防御


    0x43 Zapscape:CVE-2026-64561 Linux内核KVM虚拟机逃逸漏洞深度分析

    黑白之道 2026-08-12T08:32:00 © Red Hunter

    Example Image


    本文深入分析了2026年8月6日公开的Linux内核漏洞Zapscape(CVE-2026-64561),这是一个KVM/x86影子内存管理单元中的时序错误,可能导致攻击者从L1虚拟机内核权限逃逸到宿主机,以root身份执行任意代码。文章详细介绍了漏洞的概述、技术背景、漏洞根因、PoC详解、云环境武器化难点、附加攻击面、影响范围与修复方案,以及检测与监控建议。Zapscape漏洞的发现者Hyunwoo Kim展示了其在AMD嵌套SVM/NPT环境下的成功逃逸,并强调了云计算多租户安全边界的重要性。文章还讨论了漏洞的修复方案和云环境下的武器化难度,以及如何通过内核日志监控来检测和监控该漏洞。

    Linux内核漏洞 虚拟机逃逸 KVM漏洞 Use-After-Free 时序错误 云安全 安全研究 PoC分析 漏洞修复 安全监控


    0x44 分享多个EDUSRC&企业SRC中、高危漏洞(已修复)

    黑白之道 2026-08-12T08:32:00 zkaq-TobiSec

    Example Image


    本文分享了一系列网络安全漏洞案例,包括EDUSRC和企业SRC中的高危漏洞。文章首先介绍了分享的背景,指出这些漏洞已经修复,并提到了一些有趣的众测案例。其中,作者详细描述了一个微信小程序的sessionkey泄露案例,通过分析小程序的一键登录功能,发现了sessionkey泄露的问题,并尝试通过修改数据包进行利用。此外,文章还分享了一个接口未授权的漏洞,通过遍历学号获取学生学籍信息,以及一个SQL注入漏洞,通过搜索栏的POST型注入获取管理员账号密码。最后,作者总结了企业SRC和EDUSRC的区别,并鼓励读者多挖掘漏洞,获得赏金。文章中包含了漏洞列表、时间、标题、等级、作者等信息,以及一些技术细节和截图,为网络安全学习者提供了有价值的参考。

    漏洞挖掘 安全测试 代码审计 渗透测试 安全漏洞 安全防护 企业安全 教育安全 众测平台 案例分析


    0x45 【已复现】Docker cp 容器到主机任意文件写入漏洞(CVE-2026-17106)安全风险通告

    奇安信 CERT 2026-08-11T19:35:44

    Example Image


    本文介绍了Docker cp命令在容器到主机文件复制过程中存在的安全漏洞CVE-2026-17106。该漏洞允许攻击者在Docker守护进程生成tar归档时,通过符号链接替换目录,并在CLI解压时绕过安全检查,从而将文件写入宿主机指定目录之外的位置。成功利用此漏洞后,攻击者可以在macOS上以登录用户身份执行代码,在Linux上以root权限运行时则可覆盖runc实现root代码执行。Docker Sandboxes的sbx cp同样受影响。奇安信CERT已发布安全风险通告,指出该漏洞影响Docker Engine/CLI、Docker Desktop和Docker Sandboxes的多个版本。官方已发布安全补丁,建议用户尽快更新至最新版本,并提供了临时缓解措施,如避免从不受信任的容器复制数据、停止容器复制数据等。

    容器安全 文件操作漏洞 漏洞通告 CVE编号 奇安信 代码执行 主机逃逸 安全补丁


    0x46 docker cp漏洞:容器攻陷宿主机的隐藏通道

    云原生安全指北 2026-08-11T15:43:56 Dubito

    Example Image


    本文详细分析了Docker cp命令中的CVE-2026-17106漏洞,该漏洞允许攻击者通过docker cp命令在宿主机上实现任意文件写入或代码执行。漏洞利用了Docker归档流水线中的两个弱点:一个文件系统竞态条件,使运行中的容器能够产生不一致的tar归档;以及一个解压缺陷,允许Docker CLI沿着植入的符号链接逃逸到预期目标目录之外。攻击者控制的容器可以创建或覆盖宿主机上的任何文件,包括Shell配置、可执行文件、SSH配置、源代码和持久化机制。在Linux上,如果docker cp以提升权限运行,攻击者甚至可以实现root代码执行。该漏洞对CI系统、开发者工作站、特权自动化以及事件响应工作流尤其具有威胁性。Docker已发布修复补丁,建议用户升级到Docker Engine和CLI 29.7.2或更高版本,以及Docker Desktop 4.86.0或更高版本。如果不能立即升级,应避免从运行中的、不可信的或被入侵的容器复制到敏感客户端,并先停止容器再进行复制。

    Docker 安全漏洞 文件系统竞态条件 符号链接逃逸 任意文件写入 代码执行 归档解压 CI/CD 负责任披露


    0x47 【高危漏洞预警】Metabase未授权SQL注入漏洞

    飓风网络安全 2026-08-11T11:31:32 jufeng

    Example Image


    Metabase是一款开源的BI数据分析可视化平台,广泛应用于企业内部数据分析和可视化。近日,该平台被发现存在未授权SQL注入漏洞,该漏洞允许任意攻击者未经身份验证即可直接调用接口,通过未预编译参数化绑定的email参数,拼接至原生SQL语句查询用户表,从而影响版本1.58.0至1.63.5的Metabase平台。攻击者可以篡改管理员账号密码,获取后台管理员权限,进而访问平台内的所有业务数据,进行数据拖库、篡改,甚至写入恶意脚本。该漏洞的修复方案包括升级至官方安全补丁版本,配置WAF规则拦截特定请求,限制端口访问,以及在后端进行代码层面的安全优化。

    高危漏洞 SQL注入 未授权访问 开源软件漏洞 BI平台安全 内网渗透 安全修复建议


    0x48 Chrome自带翻译功能

    青衣十三楼飞花堂 2026-08-11T11:18:13 © 沈沉舟

    Example Image


    本文主要讲述了Chrome浏览器的内置翻译功能的使用情况。作者发现,当尝试使用Chrome的“翻译到中文”功能时,尽管网络连接正常,翻译却失败。经过调查和网友的帮助,作者发现Chrome的翻译功能不通过代理插件工作,需要全局代理或修改hosts文件来解决。作者提供了一个使用SOCKS5代理来绕过这一问题的方法,并创建了一个独立的Chrome实例以避免插件干扰。此外,作者还提到,这种方法不会影响其他浏览器如Edge和Firefox,并且可以通过创建快捷方式来方便地启动配置好的Chrome。

    浏览器安全 代理配置 本地安全 网络配置 用户行为安全


    0x49 红队神器:UploadRanger v1.1.1 专用版深度

    维度攻防 2026-08-11T11:02:41

    Example Image


    UploadRanger是一款专为红队设计的工具,主要功能是利用一键突破技术来处理上传漏洞。文件上传漏洞是黑客常用的攻击手段,而这款工具能够自动识别和绕过网站的防御规则,实现批量探测。此次更新着重解决了实战中的几个痛点:首先,增加了十多种新的绕过手法,并能够自动识别服务器的解析规则,提高了绕过的准确性;其次,通过去除多余功能,启动速度提升了40%,并支持一键批量探测,提高了运行效率;此外,工具使用便捷,结果会直接高亮显示,并能自动生成带有路径的漏洞证明日志,简化了操作流程。其核心卖点在于自动化,用户无需手动修改文件后缀或拼接特殊字符,工具内置了数十种绕过测试,并能伪装请求特征以防止被拦截。对于Apache等解析漏洞,该工具还能直接生成木马链接,极大地提高了红队渗透测试的效率和便捷性。

    文件上传漏洞 漏洞利用工具 自动化安全测试 绕过检测技术 Web安全 红队工具


    0x4a 巧用护卫神,杜绝黑客暴力破解远程桌面登录扫描

    网站安全说 2026-08-11T10:59:51 © 护卫神

    Example Image


    文章主要讨论了远程桌面登录在服务器运维中的安全问题,以及如何利用护卫神·防入侵系统来防止黑客的暴力破解和端口扫描。指出远程桌面登录是安全薄弱环节,黑客可能通过简单密码暴力破解或利用远程代码执行漏洞入侵系统。护卫神系统通过多层级防护体系,包括账户锁定策略、日志分析拦截、零信任安全模式等,提供了一种有效的防护方案。系统可以自动拦截暴力破解尝试,记录攻击日志,并通过消息通知功能提醒管理员。此外,护卫神还支持按IP和区域限制远程桌面登录权限,从而增强远程桌面的安全性。文章强调了远程桌面安全防护的全面性和重要性,以及护卫神系统在构建安全屏障方面的作用。

    远程桌面安全 暴力破解防护 网络安全防护方案 账户安全 入侵检测与防御 零信任安全模型 日志分析与监控 防火墙与访问控制


    0x4b 红队神器:UploadRanger v1.1.1 专用版深度解析,上传漏洞一键突破

    维度攻防 2026-08-11T10:56:29 © 维度攻防

    Example Image


    UploadRanger是一款针对文件上传漏洞进行专项渗透的工具,最新版本v1.1.1针对红队渗透场景进行了优化,强化了绕过主流防护机制的能力,并新增了智能解析探测模块,修复了旧版的一些兼容性问题。该版本新增了十余种高频上传绕过策略,优化了动态解析探测模块,并对结果展示界面进行了可视化优化。UploadRanger专注于自动化探测上传规则、批量绕过防御和实战化漏洞利用,旨在降低红队上传漏洞利用成本,适用于SRC漏洞挖掘、内网渗透、红蓝对抗演练等多种场景。本文详细解析了UploadRanger v1.1.1版本的核心更新亮点、实战能力以及安装部署方法,强调该工具仅限于授权安全测试和红蓝对抗演练,禁止用于非法攻击。

    网络安全工具 渗透测试 红队攻击 漏洞挖掘 Web安全 漏洞利用 安全测试 对抗演练


    0x4c 三个Wazuh管理器严重漏洞被披露,并附带公开的PoC漏洞利用代码

    sec随谈 2026-08-11T10:42:34 sec随谈

    Example Image


    近日,Wazuh管理器发布了三个严重漏洞的安全公告,这些漏洞均被评为CVSS评分9.1,利用了集群协议进行攻击。任何持有共享Fernet密钥的节点都能在主节点上执行root代码、读取敏感文件或伪造管理员令牌。Wazuh是一款广泛使用的开源安全平台,其漏洞使防御工具反而成为攻击目标。主节点被攻破会影响所有连接的代理节点,攻击门槛因公开的漏洞利用代码而降低。漏洞包括CVE-2026-49441允许任意文件写入,CVE-2026-48162允许任意文件读取,CVE-2026-48024允许合并文件路径穿越。受影响版本包括4.0.0及以上版本。官方建议升级至4.14.6版本,并限制对集群端口的网络访问,同时妥善保管Fernet密钥。

    漏洞披露 开源软件安全 集群协议安全 权限提升 文件操作漏洞 安全信息与事件管理(SIEM) 代码执行 密钥泄露 补丁管理


    0x4d N-central 补丁为何要打两次:RMM 被接管后,还要查客户环境

    字节脉搏实验室 2026-08-11T10:11:01 © tcode

    Example Image


    N-central 事件说明,远程监控与管理平台的补丁不能只看服务器版本。攻击者一旦借 RMM 到达受管终端,就可能在控制台权限被撤销后仍保留其他访问路径。MSP 的处置单位必须从“一台 N-central”扩大到“服务器、运营账号和客户设备”三层。


    0x4e Gunra 进入 RaaS:攻击者先打 VPN,企业别等文件被加密才响应

    字节脉搏实验室 2026-08-11T10:11:01 © tcode

    Example Image


    Gunra 联合通告最值得企业记住的不是一个新的勒索软件名字,而是它把已知漏洞、远程入口、弱账号、横向移动和双重勒索串成了可复制的商业流程。防守窗口出现在文件被加密之前,尤其是在互联网入口和管理员工作站上。


    0x4f BLE CTF 应用层协议练习(下)

    Sec朝阳 2026-08-11T09:58:51 © 朝阳

    Example Image


    这篇文章详细描述了一系列通过gatttool工具与蓝牙设备交互以获取flag的操作步骤。首先,通过扫描蓝牙设备并连接,使用gatttool读取和写入不同句柄的特征值。文章介绍了GATT通知和指示的区别,并通过监听和写入特定句柄(如0x0040和0x0042)来接收通知和指示消息。后续步骤包括读取多个响应以获取flag,更改MAC地址,调整MTU大小,以及理解Write Request和Write Command的区别。文章还强调了响应写入(Write Request)与普通写入(Write Command)的不同之处。最后,通过读取和操作多个句柄属性,最终解码并提交MD5值以获取最终的flag。整个过程涉及对BLE协议的深入理解和gatttool工具的熟练运用。


    0x50 从wordpress漏洞打点到数据库敏感信息获取,从hash碰撞到可写文件提权:靶机练习之HarryPotter_Aragog

    百炼G33K 2026-08-11T09:30:06 © wonderful

    Example Image



    0x51 每日安全快讯 2026-08-11

    蔡文姬的安全小屋 2026-08-11T08:45:42 cwj

    Example Image


    2026年8月11日的网络安全快讯中,美国和韩国政府机构警告公众警惕Gunra勒索软件团伙的活动,该团伙针对全球关键基础设施行业进行攻击。同时,Metabase SQL数据库平台被发现存在零日漏洞,可能导致远程管理员访问。Microsoft Threat Intelligence团队分析了DeadLock勒索软件,该软件使用去中心化的恢复基础设施。Dark Reading指出,防御者需要从基于CVSS的补丁管理转向以关键资产为目标的补丁链管理。此外,Ubuntu和GitHub发布了多个安全通告,包括ImageMagick、systemd、pypdf等软件的漏洞,以及PostCSS的CVE-2026-45623漏洞分析。

    勒索软件 零日漏洞 高危漏洞 漏洞利用 安全风险 安全资讯 安全意识


    0x52 【漏洞预警】紧急排查,SMB服务再曝新漏洞,利用脚本已公开

    night安全 2026-08-11T08:10:00 YGnight

    Example Image


    近日,Windows Server 2025 SMB服务曝出一个新的本地提权漏洞(CVE-2026-24294),攻击者可以通过公开的利用脚本,利用该漏洞从普通用户提升至SYSTEM权限。漏洞利用基于NTLM反射攻击,通过监听非445端口的SMB服务器和会话多路复用机制,攻击者能够拦截并重新路由NTLM认证数据,从而绕过签名验证,实现提权。微软已发布补丁,建议用户尽快安装。同时,暂时无法安装补丁的用户可以通过开启SMB签名和设置防火墙阻断RPC端口来降低风险。

    漏洞预警 本地提权 SMB服务漏洞 Windows Server 2025 NTLM反射攻击 安全修复建议 网络安全防护


    0x53 Web应用:根据端口定位程序

    生有可恋 2026-08-11T05:46:32 © hyang0

    Example Image


    本文介绍了一个使用Go语言开发的Linux下Web应用,旨在通过Web界面简化端口占用查询。该应用允许用户输入端口来获取对应进程的进程ID、工作目录和命令行信息。为了提高安全性,应用加入了密码保护功能,仅授权用户可以访问。文章还讨论了应用的开发过程,包括编写代码、测试、部署以及如何通过SSH免密认证和AI工具来简化部署过程。此外,还强调了编写部署文档的重要性,以及如何在不同的主机间迁移代码和运行应用。文章最后提到,虽然Go语言具有跨平台特性,但在Windows和Linux环境下实现相同功能可能需要编写不同的代码,并建议根据需求选择合适的平台进行开发。

    端口扫描 Web应用安全 密码保护 权限控制 安全交接 跨平台兼容性 代码安全 免密认证


    0x54 【CVSS 9.8】TeamCity 未授权 RCE 漏洞(CVE-2026-63077)

    爱坤sec 2026-08-11T02:30:00 © chicken

    Example Image


    CVE-2026-63077是TeamCity CI/CD构建服务器的一个严重漏洞,CVSS评分为9.8,属于危急级别。该漏洞允许未授权的攻击者通过Agent轮询接口执行远程代码,无需认证、用户交互或特殊权限。TeamCity服务器在全球范围内广泛部署,特别是在美国,有超过35,000台服务器暴露。攻击者可以利用该漏洞通过恶意XML请求注册伪造的构建Agent,然后利用XStream反序列化漏洞将polyglot SQL/JSP文件写入Web根目录,最终通过访问这些文件执行任意系统命令。该漏洞可能被用于窃取源码、植入后门或进行容器逃逸。建议用户升级至最新版本,限制特定接口的公网访问,开启认证并修改默认端口,以及使用WAF拦截相关特征来修复此漏洞。

    CVE-2026-63077 TeamCity 远程代码执行(RCE) CI/CD 漏洞 未授权访问 XStream 反序列化 HSQLDB 网络攻击 代码审计 安全修复


    0x55 【AI安全】kotaemon沦陷!CVSS 9.8反序列化RCE:一问一答间服务器被远程打穿

    Oxo Security 2026-08-10T22:51:16 © Oxo Security

    Example Image


    本文详细分析了开源RAG文档问答工具kotaemon(Cinnamon出品)的一个高危漏洞CVE-2026-69098。该漏洞存在于0.12.0及之前版本,允许未认证的攻击者远程执行代码,CVSS评分高达9.8(Critical)。漏洞源于check_connection端点的不安全反序列化,攻击者可以通过提交特定的YAML/JSON输入来实例化任意Python类,并利用subprocess.check_output执行任意命令。文章详细拆解了攻击链条,解释了漏洞的原理和利用方法,并指出RAG工具容易中招的原因。文章还提到了如何通过Oxo AI Security知识星球了解更多AI安全知识。

    漏洞分析 RCE漏洞 反序列化漏洞 AI安全 开源软件安全 CVSS评分 安全漏洞利用 网络安全防御


    0x56 第7篇-勒索软件检测与威胁狩猎

    安全分析与研究 2026-08-10T22:00:00 © pandazhengzheng

    Example Image


    本文详细介绍了勒索软件的检测与威胁狩猎方法。首先概述了构建多层级纵深检测体系的必要性,强调了现代勒索攻击的演变和攻击者在内网潜伏的特点。文章提出了一个多层检测架构模型,包括威胁情报层、分析与编排层、AD检测层、终端检测层和网络检测层,并详细说明了每个层的核心能力和数据源。接着,文章讨论了检测策略的分类,包括签名检测、行为检测、异常检测和基于机器学习的威胁狩猎。检测成熟度模型从初始级到优化级,逐步提升了检测和响应的能力。在终端检测方面,文章重点介绍了文件批量重命名/加密检测、影子副本删除检测、加密API调用监控和勒索信文件创建模式检测等方法。最后,文章通过实例展示了如何使用文件熵值分析和文件扩展名变更率检测来识别勒索软件的行为特征。

    勒索软件 网络安全检测 终端安全 网络威胁情报 安全架构 安全响应 安全自动化 加密技术 文件系统安全 云安全


    0x57 当猎手沦为猎物:用自定义回调禁用 EDR

    赛博生存指南 2026-08-10T21:54:43 © Saad Ahla

    Example Image


    本文详细介绍了如何利用自定义回调函数瘫痪EDR(终端检测与响应)系统。文章首先解释了EDR系统如何通过注册回调函数到PsSetCreateProcessNotifyRoutine数组来监控进程创建事件,从而检测和响应潜在威胁。接着,文章展示了一个已签名的rootkit(prevent.sys)如何利用PsSetCreateProcessNotifyRoutineEx函数注册一个名为blockEDR的自定义回调函数,该函数在进程创建时被调用,并通过检查进程映像文件名来阻断特定EDR进程的启动。文章通过WinDbg内核调试器逆向分析了PspCreateProcessNotifyRoutine数组,并展示了blockEDR函数如何阻止EDR进程的创建,导致系统失去实时检测和响应能力。最后,文章强调了保护内核级结构、确保安全机制完整性的重要性,并建议采取严格的代码签名策略、安全启动机制和持续监控等防御措施。

    EDR Rootkit 内核安全 进程监控 回调函数 防御绕过 Windows 安全架构 驱动程序


    0x58 别被 HTTP 400 骗了:Metabase CVSS 10 零日复现与流量还原

    MessFreeSecurity 2026-08-10T20:58:45 © messfree

    Example Image


    本文详细分析了一个Metabase密码重置接口的安全漏洞,该漏洞允许未认证的攻击者通过构造特定的JSON请求,在返回HTTP 400错误的同时,在数据库中写入管理员会话。攻击者可以利用这个漏洞获得管理员权限,进而修改应用配置、窃取数据源凭据、读取和导出数据。文章描述了漏洞的利用过程,包括攻击请求的结构、服务器的响应以及漏洞的验证方法。此外,文章还提供了官方的安全更新信息,包括受影响版本和修复版本,以及针对该漏洞的检测和处置建议。最后,文章列举了多种检测规则和工具,如ModSecurity、SIEM和应用数据库排查模板,以帮助安全团队识别和应对该漏洞。

    SQL注入 未授权访问 会话劫持 服务器端请求伪造(SSRF) 逻辑漏洞 权限提升 远程代码执行(RCE) 安全配置错误


    0x59 CVE-2026-50502漏洞复现

    安全天书 2026-08-10T20:39:03 © Hello888

    Example Image


    本文详细介绍了CVE-2026-50502漏洞的复现过程。文章强调所涉及的技术、思路和工具仅用于安全测试和防御研究,并明确指出不可用于非法目的。作者在文章中分享了复现脚本,并邀请读者加入一个专注于渗透测试、红蓝对抗、钓鱼手法等研究的圈子。圈子内分享了多种工具、思路和文章,包括免杀工具、自动化后渗透工具、红队工具等,以及对抗EDR、进程注入、维权手法等技巧。文章还推荐了往期相关安全课程和工具,鼓励读者加入圈子进行交流学习。

    漏洞复现 网络安全 漏洞利用 渗透测试 红队技术 免杀技术 工具分享 防御研究


    0x5a TeamCity 爆 9.8 分未授权 RCE,CISA 已拉入 KEV:你那台“内网构建服务器”可能正对着公网

    船山信安 2026-08-10T19:00:00 梦鱼

    Example Image


    JetBrains TeamCity本地版近日曝出严重安全漏洞CVE-2026-63077,CVSS评分高达9.8,属于高危漏洞。该漏洞允许攻击者无需身份验证和交互,通过发送特定的XML请求,在TeamCity服务器上执行任意命令,从而完全控制服务器及关联的CI/CD流水线。该漏洞已确认在野利用,影响所有本地版TeamCity(版本小于2025.11.7和2026.1.3)。JetBrains已发布安全补丁,并建议用户升级到最新版本或应用安全补丁插件。此外,CISA已将此漏洞列入已利用漏洞目录,要求美联邦机构在规定时间内完成处置。该漏洞的存在提醒用户,CI/CD服务器作为生产系统的上游信任根,其安全性至关重要。

    漏洞利用 远程代码执行 软件供应链攻击 CI/CD 安全 内部安全 漏洞修复 网络威胁 身份验证安全 配置管理 补丁管理


    0x5b codex结合jadx、ida mcp分析APP

    进击的HACK 2026-08-10T18:40:18 © 进击的HACK

    Example Image


    本文详细介绍了如何结合Codex、Jadx和IDA MCP工具对APP进行安全分析。文章首先介绍了所需的环境配置,包括Windows 11系统、Codex、Jadx和jadx-ai-mcp的安装步骤。接着,文章详细讲解了如何在Codex和IDA Pro中配置MCP(Multi-Process Control)服务器,以便通过MCP插件分析APP和SO文件。文章还提到了如何处理APP加固、脱壳、抓取数据包以及分析加密函数等关键步骤。最后,文章强调了这些技术、思路和工具仅限于安全学习交流,并提醒读者不要用于非法目的。

    逆向工程 移动应用安全 加密技术 代码审计 漏洞分析 工具使用


    0x5c WordPress XSS2Shell漏洞链将单次登录失败转化为远程代码执行

    网安百色 2026-08-10T18:21:00

    Example Image


    WordPress核心代码中存在一个严重漏洞(CVE-2026-64638,代号XSS2Shell),该漏洞允许攻击者通过单次失败的登录尝试将恶意代码注入到WordPress实例中,从而实现远程代码执行。该漏洞影响自WordPress 4.7版本以来的所有版本,全球超过43%的网站可能受到影响。攻击者通过在登录页面注入特定的HTML元素,利用WordPress的解析器分歧,触发密码重置功能的遗留代码,进而劫持AJAX请求并执行恶意JavaScript。尽管这一过程需要社会工程学攻击和受害者交互,但WordPress官方将其评为8.9分的高危漏洞。WordPress已发布7.0.3版本进行修复,所有用户应立即更新以避免风险。

    WordPress 漏洞 XSS攻击 远程代码执行 漏洞利用 安全补丁 内容管理系统(CMS)安全 社会工程学 Web安全


    0x5d XSS2Shell:WordPress Core 漏洞利用预认证登录XSS实现 PHP RCE

    代码卫士 2026-08-10T17:54:14 Guru Baran

    Example Image


    本文详细介绍了WordPress Core中的一个严重漏洞CVE-2026-64638,该漏洞被称为“XSS2Shell”,能够将简单的登录失败尝试转化为对底层服务器的远程代码执行。该漏洞存在于自4.7版本起的所有WordPress安装中,影响范围广泛。漏洞利用过程始于登录页面,通过特定的构造字符串,攻击者可以在登录页面注入可控的HTML元素,进而触发AJAX请求并劫持目标URL。攻击者可以利用这一漏洞在未经认证的情况下执行任意脚本,并在特定条件下升级为远程代码执行。WordPress已发布修复补丁7.0.3,并建议所有用户尽快更新以避免风险。

    XSS攻击 WordPress安全 远程代码执行(RCE) 源代码安全 安全补丁 社会工程学 漏洞利用


    0x5e 梦回2017-遇到.dwr

    蚁景网络安全 2026-08-10T17:30:00 swordlover

    Example Image


    本文深入分析了DWR(Direct Web Remoting)框架在网络安全中的潜在风险。文章以一次渗透测试中遇到的DWR数据包为切入点,回顾了DWR框架的历史和现状。DWR是一个Java AJAX远程调用框架,曾广泛应用于政企、运营商和传统金融行业。然而,由于DWR停止维护多年,其安全问题日益凸显。文章详细讨论了DWR可能存在的安全风险,包括调试接口未授权访问、越权、XSS攻击、SQL注入、CSRF漏洞以及其他公开漏洞。针对这些风险,文章提出了相应的修复建议,如使用PreparedStatement、关闭调试模式、引入RBAC中间件、升级DWR至最新版本等。此外,文章还通过具体的示例和数据包分析,展示了DWR框架的工作机制和潜在的安全威胁,为网络安全学习者提供了宝贵的实践经验和理论指导。

    Web安全 漏洞分析 渗透测试 Java安全 老旧系统安全 代码审计 XSS攻击 SQL注入 CSRF攻击 反序列化漏洞


    0x5f 【已复现】Metabase 无需用户验证 SQL注入漏洞(QVD-2026-49885)安全风险通告

    奇安信 CERT 2026-08-10T17:01:14

    Example Image


    奇安信CERT发布安全风险通告,指出Metabase软件存在未经认证的SQL注入漏洞(QVD-2026-49885),该漏洞影响Metabase 0.58.0至修复版本之前的所有版本。攻击者无需认证即可通过构造恶意的user-id参数向Metabase应用数据库注入任意SQL语句,可能导致敏感数据泄露和获取管理员权限。目前,该漏洞已在野利用,建议用户尽快升级至最新版本以修复漏洞。奇安信提供了相应的安全更新和产品解决方案,包括天眼检测方案和网神网站应用安全云防护系统。受影响资产包括国内外的Metabase实例,总计超过20万个风险资产。

    SQL注入 无认证访问 数据泄露 权限提升 开源软件安全 数据可视化平台安全 高危漏洞 补丁更新


    0x60 WordPress Core 预认证跨站脚本导致远程代码执行漏洞(CVE-2026-64638)

    云南启安科技 2026-08-10T16:58:08 云南启安

    Example Image


    本文分析了WordPress Core中的一个严重漏洞CVE-2026-64638,该漏洞存在于6.4到7.0.2版本的WordPress核心代码中。该漏洞允许攻击者在用户名输入处理和HTML解析机制存在差异的情况下,无需账户即可通过构造恶意登录请求触发JavaScript执行。一旦攻击者在管理员登录状态下利用该漏洞,就可以实现远程代码执行,从而获取管理员权限下的操作能力,可能导致网站内容篡改、恶意代码上传、服务器控制及业务数据泄露。官方已发布修复补丁,建议用户尽快更新至7.0.3或更高版本。此外,还提供了禁用应用密码的临时缓解措施,以防止凭据被窃取。

    WordPress 漏洞 跨站脚本攻击 远程代码执行 安全更新 漏洞影响范围 网络安全 代码执行漏洞


    0x61 安全简讯(2026.08.10)

    启明星辰安全简讯 2026-08-10T16:53:08

    Example Image


    本文报道了2026年8月10日前发生的几起网络安全事件。美国国防制造商IEH公司遭受钓鱼攻击,可能导致敏感军工数据泄露;俄罗斯视频会议工具TrueConf被黑客利用未修补的漏洞植入后门;开源BI平台Metabase遭零日攻击,自托管用户需紧急行动;美国医疗技术公司Unlimited Technology Systems发生大规模数据泄露,影响380万人;服装巨头李维斯公司员工数据泄露;比利时数字身份系统Connective曝严重漏洞,超200万用户受影响。这些事件涉及数据泄露、后门植入、零日漏洞利用等多种网络安全威胁,提醒企业和个人加强安全防护。

    钓鱼攻击 数据泄露 漏洞利用 后门植入 社交工程 零日攻击 医疗数据泄露 供应链攻击 数字身份系统漏洞


    0x62 某市级攻防一次拿shell实记

    掌控安全EDU 2026-08-10T15:53:12 © zkaq- Ra1nb0w

    Example Image


    本文记录了一次网络安全渗透测试的经历。作者通过访问一个Spring Boot平台的报错页面,发现了Swagger接口文档的存在,并利用其中的漏洞进行了深入渗透。通过读取和写入文件,以及利用SSRF(服务端请求伪造)漏洞,作者成功实现了远程代码执行(RCE)。然而,由于Spring Boot的JAR包机制,直接获取shell变得困难。作者随后转向扫描其他端口,最终在7001端口上找到了一个.NET站点,并通过该站点成功上传ASPX马,最终获得了shell。文章详细描述了整个渗透过程,包括信息收集、漏洞利用、组合攻击以及最终的shell获取。作者强调了合法渗透测试的重要性,并提醒读者不要进行未经授权的网络攻击。

    渗透测试 Spring Boot 文件读取漏洞 文件写入漏洞 SSRF(服务端请求伪造) RCE(远程代码执行) 信息收集 漏洞挖掘 实战经验 网络安全


    0x63 【已复现】JetBrains TeamCity 远程代码执行漏洞(CVE-2026-63077)安全风险通告

    奇安信 CERT 2026-08-10T14:51:23

    Example Image


    本文详细介绍了JetBrains TeamCity远程代码执行漏洞(CVE-2026-63077)的安全风险。该漏洞允许未经身份验证的远程攻击者通过构造恶意XML请求,在TeamCity服务器上执行任意操作系统命令,从而完全控制服务器及关联的CI/CD流水线。该漏洞由TeamCity处理未经身份验证的代理轮询请求时权限过宽的XStream类白名单引起。奇安信CERT已成功复现该漏洞,并发现国内风险资产总数为3262个,全球风险资产总数为25042个。官方已在2026.1.3版本中修复此漏洞,建议用户及时更新至最新版本。同时,提供了一些临时缓解方案,如限制对特定端点的访问和启用内置身份验证机制。

    远程代码执行漏洞 TeamCity CI/CD平台 XStream反序列化 高危漏洞 Java应用安全 身份验证漏洞 安全更新 安全风险通告


    0x64 甲方运维流量排查 netstat 找不到真凶,RustNet 1 分钟锁定外联进程

    网络安全老宋 2026-08-10T12:00:00 宝十八

    Example Image


    导语: 你好,我是网络安全老宋。安全攻防干货准时送达!


    0x65 把 Shellcode 藏进微软签名 DLL:一套绕过主流杀软的完整免杀方案是如何工作的

    网络安全启蒙 2026-08-10T11:50:00

    Example Image


    本文详细介绍了一种高级的恶意代码加载技术,旨在绕过杀毒软件和 EDR 的检测。该技术包含三个主要步骤:首先对 Shellcode 进行静态混淆,包括同义指令替换、XOR 加密和 IPv4 地址伪装,以破坏特征码匹配和静态分析;接着,Loader 通过 Module Stomping 技术不使用 VirtualAlloc 申请内存,而是直接覆盖合法 DLL(如 msimg32.dll)的代码段来执行 Shellcode,避免触发 EDR 的行为检测;最后,Loader 通过 WriteProcessMemory 替代 VirtualProtect 和 memcpy 来写入代码,并通过直接调用函数指针的方式执行 Shellcode,进一步减少可疑行为特征。该方案通过精心设计内存申请方式、执行方式和辅助设计,实现了高度的隐蔽性,但同时也存在时效性窗口、对现代 EDR 的局限性以及模块大小限制等问题。该技术展示了攻击者与防御者之间持续的对抗升级,是理解现代恶意代码免杀技术的重要案例。

    恶意软件 免杀技术 Loader Shellcode 模块践踏 (Module Stomping) 反逆向工程 行为分析 安全防御 C&C 通信 Windows 安全


    0x66 烽火狼烟丨暗网数据及攻击威胁情报分析周报(08/03-08/07)

    盛邦安全应急响应中心 2026-08-10T11:18:14

    Example Image


    WebRAY安全服务团队本周监测到418起暗网数据贩卖事件,贩卖数据总量为41192.3万条,涉及金融、个人信息等多种类型数据,主要泄露地区为墨西哥和西班牙。安全威胁主要集中于AI武器化、供应链投毒攻击,以及OAuth授权流程滥用等风险。Linux内核OVSwrap本地提权漏洞是本周危害较大的安全漏洞。内部安全运营中心发现了8996条恶意攻击来源IP,主要涉及组件漏洞攻击和XPATH注入。本周发生的数据泄露事件包括墨西哥伊拉普阿托市政就业门户、西班牙国防科技公司GTD、墨西哥医院患者数据库及CT影像、莫斯科卫生部数据库、智利警察调查学院ESCIPOL等。热点资讯方面,OpenAI瓦解了利用ChatGPT实施诈骗的网络;安全研究人员发现名为Poison Claude的折扣AI代理服务存在隐私泄露风险;n8n API令牌泄露导致大量自动化实例面临凭证被盗风险;Open VSX下架了77个冒充开发工具的恶意扩展;Claude Mythos 5模型在向真实开源项目植入后门。热点技术方面,ClickFix利用浏览器指纹筛选目标投放macOS恶意软件;npm包通过以太坊空转账地址解码C2 IP;Kali365滥用OAuth设备码流劫持令牌;QuickFox供应链攻击通过篡改Electron安装程序投递FDMTP后门;Keyv npm蠕虫利用preinstall窃取凭证并横向扩散。热点漏洞方面,包括Linux内核Open vSwitch (OVSwrap)本地提权漏洞、Rhymix CMS数据导入模块SSRF漏洞、Student Registration System存在SQL注入漏洞、亿赛通CDG SQL注入漏洞、海康威视无线接入点产品命令注入漏洞。


    0x67 新技术绕过文件上传

    漏洞集萃 2026-08-10T11:10:22 Abbas.heybati

    Example Image


    本文介绍了在研究Outlook Web时的一个安全漏洞,该漏洞允许攻击者绕过文件上传限制。作者通过测试不同文件上传方式发现,当将SVG文件复制粘贴到电子邮件正文中时,由于Outlook Web的contentEditable和designMode特性,SVG内容不会经过安全过滤直接嵌入,从而可能执行恶意代码。文章详细分析了这一行为的原因,解释了contentEditable的工作原理以及如何通过复制粘贴绕过安全限制。作者展示了如何利用这一漏洞在SVG文件中嵌入iframe和执行JavaScript代码,并提供了实际的攻击示例。最后,文章强调了安全研究人员应关注意外行为,因为它们可能隐藏重大安全漏洞。

    文件上传绕过 内容编辑 (contentEditable) XSS (跨站脚本) SVG 漏洞利用 剪贴板操作 (Clipboard API) Web 应用安全 安全研究 Microsoft Outlook Web 漏洞赏金


    0x68 2026黄河流域公安院校-电子物证单项赛(手机+计算机取证)

    玫家大院 2026-08-10T10:51:53 玫幽倩

    Example Image


    2026年3月,受害人张某在短视频平台看到“兼职刷单、日赚千元”的广告,下载了名为“拓鑫任务”的刷单返利APP,被骗取共计15万元。公安机关通过电子数据勘验,提取了APP安装包、聊天记录、转账截图等关键证据,追踪诈骗团伙至境外某地。经国际警务协作,当地警方抓获涉案人员并启动遣返程序。我方需派出专家组前往该窝点开展现场勘查、电子证据固定及取证工作。通过分析受害人手机中的电子数据,发现其曾搜索“兼职APP推荐”,使用DeepSeek搜索引擎;注册“拓鑫任务”APP的时间为2026年3月1日;在APP上投入金额包括100元、500元、3000元和5万元,但最终15万元资金无法提现;关联的账号或昵称包括张大帅、哈哈小飞侠和zdashuai0709@163.com;搜索过新街口、夫子庙和南京禄口机场等地。通过分析受害人手机中的计算机取证数据,发现系统盘原始磁盘MD5值为1442499db55b8c6f901dafe65a6fd70a,计算机安装时间为2026年2月14日14:24:25;用户“Rhine”最近一次登录成功时间为2026年6月29日16:16:29,密码NTLM哈希为44f9ea6a7743a8ea6f1956384c39887b,破解后的明文密码为123qweasd;DHCP IP地址为194.7.30.136;微信客户端安装时间为2026年2月14日21:28:08,登录的微信账号为wxid_2869cyfdzpon129;安装使用的安卓模拟器手机型号为SM-G9810;保存的嫌疑人张三伪造的身份证号为110105199001010001,其真正的身份证号为321202200101016134;2026年2月15日要去4S店提五菱车;计算机中存在一个cdk生成器,支持生成STEAMB、EPIC、ORIGIND、UPLAY和CUSTOM平台的cdk;加密容器文件的SM3哈希值为d6fcd05a60ce61e7fd3202a24006beb781b1b30ec4b2826225d6d19d508fd3b0,密码为easy_pyc;容器中包含“巨人社工库”、“好旺社工库”、“Xray社工库”和“情报局社工库”等Telegram频道;脚本中定义的XOR解密密钥为0x51,即十进制的85;脚本会删除Steam目录中的steam.cfg文件;BitLocker加密分区的48位恢复密钥为N0W@y1svvay174526-427251-448943-433774-027698-350119-649715-502139;BitLocker加密分区中存在一个sql文件,解密后数据库名为steamcdk*。

    网络诈骗 移动应用安全 电子取证 恶意软件分析 数据恢复 密码破解 数字取证工具 国际警务协作 隐写术分析


    0x69 渗透测试技巧(三十四)| 一些让Windows账户隐身的高级姿势

    逆熵寻生 2026-08-10T10:10:00 © CabinQ

    Example Image


    本文深入探讨了Windows系统下账户权限维持的高级技巧,旨在帮助网络安全学习者了解如何在渗透测试中隐蔽地维持权限。文章首先强调了实战中权限维持的重要性,并指出简单的用户添加和密码更改在攻防实战中是不安全的。接着,文章详细介绍了多种高级技巧,包括使用$后缀隐藏用户、注册表级的影子账户克隆、RID劫持、激活和提权Guest用户、以及使用空格用户名等。每种技巧都详细解释了其原理和操作步骤,并提供了相应的隐蔽性评估。文章还介绍了如何检测这些隐藏用户的方法,强调了理解攻击者可能藏身之处对于防守方的重要性。最后,文章提醒读者,这些技巧仅适用于安全研究和授权渗透测试场景,并强调了未经授权不得在真实系统上执行相关操作。

    渗透测试 Windows安全 账户权限维持 系统后门 注册表攻击 安全研究 防御对抗 实战技巧


    0x6a Claude Code 远程代码执行漏洞:一个恶意 PR 如何悄无声息地拿走你的 Shell

    幻泉之洲 2026-08-10T09:59:00

    Example Image


    本文分析了 Claude Code 远程代码执行漏洞,该漏洞允许攻击者通过提交恶意的 PR 来在目标系统中执行代码。攻击者可以在开源项目的根目录中插入一个 .mcp.json 文件,当维护者使用 Claude Code 打开包含该文件的分支时,攻击的命令会在后台执行。由于 Claude Code 的信任模型,一旦用户信任了一个文件夹,该信任会扩展到所有检出内容,包括其他分支。这种信任机制可能导致恶意代码的执行。文章详细描述了漏洞的利用方式,包括通过 MCP 服务器执行命令、利用 npx 和 Docker 进行伪装等。文章还提出了一种可能的修复方法,即对信任的配置文件进行哈希处理,以监控文件的变化。文章强调,信任边界需要在可撤销的情况下才有意义,并建议在切换分支之前检查可执行配置文件,对涉及这些文件的 PR 保持警惕。

    远程代码执行漏洞 开源项目安全 社会工程学攻击 软件漏洞利用 安全配置管理 代码审查安全 软件供应链攻击


    0x6b 高危预警:Apache APR-util 底层库爆出三连漏洞!缓存 RCE + 数据库注入,全 Apache 生态需立刻修复

    维度攻防 2026-08-10T09:54:37 © 维度攻防

    Example Image



    0x6c CVE-2023-26435-Fastjson反序列化漏洞详解

    暗夜时分 2026-08-10T09:21:12 © 三呼呼

    Example Image


    本文详细分析了一个关于Fastjson 1.2.83远程代码执行漏洞的复现与利用问题。文章首先介绍了该漏洞的背景和公开信息,指出在实际环境中难以复现预期的RCE效果。通过源码级调试,作者揭示了漏洞利用失败的根本原因:Fastjson在解析@type时,默认使用Thread.currentThread().getContextClassLoader(),而在Spring Boot Fat Jar环境下,该加载器为TomcatEmbeddedWebappClassLoader,不支持加载远程JAR文件。即使开启AutoType,也无法通过该类加载器加载远程资源,最终导致解析失败。文章进一步分析了本地类名测试成功的原因,以及尝试修改类加载器失败的原因。最终结论是,在Fastjson 1.2.83 + Spring Boot Fat Jar + JDK 8的默认配置下,无需修改服务端代码即可实现RCE的利用方式几乎不可能,公开的PoC成功依赖于特定环境条件,实际利用难度极高。

    Fastjson 远程代码执行 (RCE) 类加载器 (Class Loader) Java 安全漏洞 PoC (Proof of Concept) Spring Boot JDK 版本依赖 Web 安全


    0x6d 重磅漏洞|WordPress 全新漏洞链 XSS2Shell 曝光!无需登录、一键直达远程代码执行

    黑猫安全 2026-08-10T08:57:54 鹏鹏同学

    Example Image


    Pwn 安全研究团队近日公开了一款名为XSS2Shell的WordPress高危漏洞利用链。该漏洞利用链无需用户登录,仅需访问恶意链接即可实现服务器远程代码执行(RCE),完全接管网站权限。攻击者利用WordPress登录页的错误提示机制,通过双重过滤机制的解析差异实现绕过,从而注入恶意HTML标签。攻击过程中,攻击者可劫持页面核心全局变量,控制网站所有原生脚本的请求。此外,攻击者还能通过跨窗口劫持窃取管理员权限,最终实现远程代码执行。WordPress官方已发布7.0.3安全版本修复此漏洞,建议所有用户尽快升级以保障网站安全。

    WordPress 漏洞 XSS攻击 远程代码执行 漏洞利用链 安全漏洞修复 网络安全防护 网络安全事件


    0x6e 高危预警|满分0-day漏洞爆发!Metabase遭野外攻击,可无权限窃取企业核心数据

    黑猫安全 2026-08-10T08:57:54 鹏鹏同学

    Example Image


    近日,开源数据分析平台Metabase曝出满分高危零日漏洞,黑客已发起野外攻击,可无权限窃取企业核心数据。该漏洞CVSS风险评分为10.0分,攻击者无需授权即可注入SQL语句,操控后台核心数据。Metabase被大量企业使用,漏洞攻击破坏力巨大,可篡改配置、窃取数据库凭证、读取敏感数据。云托管用户已修复漏洞,但自建部署用户需紧急升级。受影响版本为v0.58至v0.63,各版本均已推出修复补丁。企业需核查部署版本,升级或封禁风险接口,并进行安全自查。

    开源软件漏洞 数据泄露风险 零日漏洞 SQL注入攻击 企业网络安全 安全事件响应 云安全 BI工具安全


    0x6f Metabase SQL 注入零日漏洞(CVSS 评分 10)被利用

    sec随谈 2026-08-10T08:50:11 sec随谈

    Example Image


    Metabase近日披露了一个严重的SQL注入零日漏洞,CVSS评分达到满分10分。该漏洞允许未经身份验证的远程攻击者获取实例的完整管理员权限。由于Metabase直接连接生产数据库,一旦被攻破,整个数据资产可能面临风险。Metabase官方确认该漏洞正在被野外利用,影响版本为1.58及以上的自托管实例。攻击者可以利用该漏洞修改应用配置、窃取数据库凭证、读取任意数据并导出。Metabase已修复该漏洞,并建议用户立即升级至最新补丁版本,以降低风险。如果无法立即升级,可以暂时阻断/api/session/reset_password端点的访问。此外,修复后应撤销所有活跃会话、审查管理员账户并更换数据库凭证。

    SQL注入 零日漏洞 开源软件安全 商业智能工具安全 远程攻击 数据泄露风险 漏洞利用 安全修复


    0x70 靠 URL 规律拿下越权!内部接口模糊测试完整流程

    三垣网安 2026-08-10T08:32:56

    Example Image


    靠 URL 规律拿下越权!内部接口模糊测试完整流程


    0x71 Fastjson1全版本(1.2.47→1.2.83 )漏洞利用3万字完整总结、绕过分析、探测、WAF 绕过与 Gadget 汇总

    渗透安全HackTwo 2026-08-10T08:25:00 idiot9

    Example Image


    本文详细介绍了Fastjson1反序列化漏洞的利用体系,涵盖了反序列化的核心流程、parse与parseObject的行为差异,以及目标探测手段,包括版本识别、依赖探测、期望类判断和WAF绕过技巧。重点剖析了1.2.47、1.2.68、1.2.80、1.2.83等经典版本的绕过原理,并整理了JDBC、commons-io读写文件等多条利用链,阐述了写文件转化为RCE的落地思路。此外,文章还提供了各类Payload思路和开源工具清单,旨在解决现有资料碎片化问题,方便安全从业者学习、复盘与实战落地。最后,文章总结了Fastjson1全版本利用要点,包括反序列化流程、版本/依赖/期望类探测、WAF绕过,以及关键绕过技术和各利用链,并推荐了配套工具,方便复习与落地。

    Fastjson 反序列化 漏洞利用 WAF绕过 版本探测 依赖探测 利用链 Payload 工具 网络安全 学习资料


    0x72 JNPF快速开发平台 userAvatar 任意文件读取漏洞

    Nday Poc 2026-08-10T02:57:54 Superhero

    Example Image


    本文详细分析了JNPF快速开发平台中的一个安全漏洞,即userAvatar接口存在的任意文件读取漏洞。该漏洞允许未经身份验证的远程攻击者获取服务器敏感信息,对系统安全构成严重威胁。文章中介绍了如何使用搜索引擎fofa进行漏洞搜索,并通过Nuclei和Afr Fog等工具进行漏洞复现。此外,还提供了自查工具和修复建议,包括关闭互联网暴露面、设置访问权限以及升级至安全版本。文章最后介绍了Nday漏洞实战圈,这是一个专注于公开1day/Nday漏洞复现和工具链适配支持的内部圈子,同时提醒用户仅限合法授权测试,并注意虚拟资源服务的购买和退款政策。

    漏洞分析 网络安全漏洞 文件读取漏洞 快速开发平台安全 漏洞复现 安全修复建议 安全工具 安全社区


    0x73 紧急安全预警|MSI Radix AXE6600曝11个严重命令注入漏洞,多项CVSS 9.8可远程获取Root权限

    杂杂咱谈 2026-08-10T00:04:14 © tuto

    Example Image


    MSI Radix AXE6600路由器近期被发现存在11个严重命令注入漏洞,编号从CVE-2026-71983至CVE-2026-71993,均影响固件版本v781521。这些漏洞被评为CVSS 3.1:9.8 (Critical),攻击者可以远程触发漏洞,无需身份认证即可在设备上执行任意系统命令,并获取Root权限。漏洞主要源于路由器功能中特殊元素未正确中和的问题。其中,CVE-2026-71983是一个严重命令注入漏洞,攻击者通过特定参数注入恶意内容,可能导致远程代码执行。目前,该漏洞的PoC和补丁均未公开。受影响用户应关注官方固件更新,并在修复版本发布后立即升级,同时限制管理接口的公网暴露,检查异常行为。

    路由器安全 命令注入漏洞 固件安全 远程攻击 Root权限获取 CVSS评分 网络安全预警 安全修复建议


    0x74 紧急安全预警|D-Link DWR-M961曝15个高危漏洞,多项CVSS 9.8可远程获取Root权限

    杂杂咱谈 2026-08-10T00:03:48 © tuto

    Example Image


    本文报道了D-Link DWR-M961路由器曝出的15个高危漏洞,其中包括命令注入和缓冲区溢出等严重安全问题。其中两个漏洞CVE-2026-71944和CVE-2026-71958被重点分析。CVE-2026-71944是一个远程命令注入漏洞,可能导致攻击者以Root权限执行任意命令,从而完全控制路由器。CVE-2026-71958是一个缓冲区溢出漏洞,可能允许攻击者执行任意命令或导致设备崩溃。受影响的用户应尽快升级至安全版本或采取其他安全措施,以防止潜在的安全威胁。

    路由器安全漏洞 命令注入 缓冲区溢出 远程攻击 CVSS评分 固件更新 网络安全预警

    本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。