2026年 第35周 微信公众号精选安全技术文章总览
洞见网安 2026-8-31
0x1 单文件进程注入过360核晶和卡巴
词不达意安全团队 2026-09-06T17:57:50 © 词不达意
进程注入是常见的一种维权手段。
0x2 MikroTik 高危漏洞链已被利用 暴露的 ssh设备可被无认证接管
独眼情报 2026-09-06T17:25:38 © 🅼🅰🆈
2026年9月5日,波兰应急响应中心披露了MikroTik RouterOS的六项高危漏洞,其中两项漏洞可组合成名为“MikroTrick”的攻击链,攻击者无需认证即可获得设备完全控制权。这一漏洞链自9月2日起已被实际利用。受影响的版本包括RouterOS 6.x和7.x,不仅限于特定硬件型号。漏洞可能被用于绕过SSH公钥认证、未认证连接进入受保护流程、提升SSH会话权限、泄露内核内存或触发设备重启、控制TLS连接以及读取敏感文件。建议用户立即修复受影响版本,并检查设备是否已被攻击。
网络安全漏洞 设备安全 认证绕过 远程攻击 应急响应 MikroTik SSH安全 漏洞利用 系统管理 网络管理
0x3 Citrix NetScaler 预认证 RCE(CVE-2026-8452)——SAML 触发链拿下网关 root
逆熵寻生 2026-09-06T10:10:00 © CabinQ
Citrix NetScaler 预认证 RCE(CVE-2026-8452)——一次 SAML
0x4 深度剖析:近源渗透技术(上)
小安伴你行 2026-09-06T10:06:00 © 小安伴你行
本文档详细阐述了近源渗透(Physical/Proximity Penetration)的理论基础、实施流程与防御对策,从攻防双重视角进行分析。近源渗透是指攻击者通过物理接近目标系统、网络或人员,绕过传统网络安全边界防护,获取未授权访问权限的攻击行为或安全测试活动。其核心特征是新增了物理距离攻击维度,利用物理设施、无线网络、人员、外设等攻击面突破安全防线。近源渗透与传统渗透测试的主要区别在于攻击发起位置、主要攻击面、边界防护穿越方式、检测难度、技能要求和授权范围等方面。文档深入分析了近源渗透产生的动因,包括安全边界外移导致的物理面暴露、物理安全与信息安全的"管理割裂"、网络边界防护的"马奇诺防线"效应、人员安全意识的薄弱环节以及红队评估与合规驱动等因素。近源渗透的实施方法论分为三个阶段:目标勘察与信息收集(线上OSINT收集、线下物理勘察)、权限获取与持久化驻留(物理接入获取、无线攻击接入、社会工程学攻击、权限持久化驻留)以及后渗透处理(内网横向移动、权限提升、数据获取与证据收集、痕迹清理与撤离)。最后,文档从组织层面提出了近源渗透防御体系的构建建议,旨在帮助安全团队深入理解近源渗透的攻击逻辑,构建有效的物理-逻辑纵深防御能力。
近源渗透 物理安全 社会工程学 无线网络安全 攻击链 渗透测试 防御对策 红队演练
0x5 DeepSeek-DSH红队模式 - 覆盖渗透测试、红队评估、代码审计、免杀对抗等
黑白之道 2026-09-06T09:26:00
0x6 内网渗透-windows权限认识(一)
跃迁Sec 2026-09-05T20:10:03 © 跃迁
本文详细介绍了Windows权限相关知识,分为七个模块:身份、进程、权限、访问控制、Windows权限、资源权限和服与身份权限。首先介绍了SID(安全标识符)的概念及其在域内和单个计算机中的组成和含义,以及User Group和Computer Account的创建和使用。接着,解释了Permissions(权限)和Privileges(特权)的区别,并列举了常见的特权利用方法,如SeDebugPrivilege、SeImpersonatePrivilege等。文章深入探讨了Access Token(访问令牌)的作用和类型,包括Primary Token、Impersonation Token和Delegation Token,以及它们在权限提升和资源访问中的角色。此外,还解释了ACL(访问控制列表)、ACE(访问控制条目)、DACL(对象访问控制列表)和SACL(系统访问控制列表)的概念和区别,以及Security Descriptor(安全描述符)的组成部分。最后,介绍了Inheritance(继承)和Integrity Level(完整性级别)的概念及其在权限控制中的作用。文章强调了UAC(用户账户控制)在过滤用户完整性等级中的作用,并预告了下章将介绍剩余的三层权限内容。
Windows 权限 SID (安全标识符) 用户组 计算机账户 权限 特权 访问令牌 (Access Token) 访问控制列表 (ACL) 访问控制条目 (ACE) 安全描述符 (Security Descriptor) 所有者 (Owner) 继承 (Inheritance) 完整性级别 (Integrity Level) 用户权限 (UserRights) 用户账户控制 (UAC)
0x7 【已复现】JimuReport未授权远程代码执行(QVD-2026-61751)安全风险通告
奇安信 CERT 2026-09-05T12:40:58 奇安信 CERT
致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。
0x8 FalconFlank:滥用CrowdStrike Falcon宏清除机制的0day提权漏洞
幻泉之洲 2026-09-05T10:11:02
FalconFlank是一个针对CrowdStrike Falcon Sensor的0day本地提权漏洞,攻击者通过滥用Office恶意宏修复功能实现权限提升。该漏洞在完全更新的Windows 11 25H2和Windows Server
0x9 银狐瞄准安全从业者:仿冒VPN加速器安装即投毒,借壳系统进程外联C2
AI和提效工具实验记 2026-09-05T09:57:07 © 安全情报官
高仿官网kalianap.com.cn分发伪装安装包;计划任务伪装微软Application Experience组件并静默提权;向UserAccountBroker.exe注入shellcode借壳回连sr262602.com;样本带伪签
0xa CVSS 7.8!Windows HTTP.sys 提权漏洞处置手册
星夜AI安全 2026-09-04T15:53:23 © 星夜AI安全
本文详细介绍了Windows HTTP.sys内核模式驱动中存在的严重漏洞CVE-2026-62735。该漏洞的CVSS评分为7.8,属于高安全风险。漏洞类型为整数溢出,可能导致本地低权限用户提升至SYSTEM权限。该漏洞影响Windows 10/11及Server 2012至2025的所有受支持版本。微软在2026年9月的累积更新中修复了该漏洞。文章提供了漏洞的详细分析,包括漏洞原理、利用条件、影响版本和环境,以及漏洞复现步骤和检测脚本。此外,还提供了修复建议和缓解方案,包括安装补丁、收紧权限、禁用不必要的可写服务目录等。文章强调了该漏洞的紧急性,建议在7日内完成修复,以防止潜在的攻击和横向移动。
操作系统漏洞 提权漏洞 CVSS评分 堆缓冲区溢出 整数溢出 安全补丁 漏洞利用 Windows HTTP.sys 安全响应 安全研究
0xb 每周高级威胁情报解读(2026.08.28~09.03)
奇安信威胁情报中心 2026-09-04T14:41:00 威胁情报中心
Dark Caracal 卷土重来:使用新型恶意软件攻击原有目标群体;Mirage Kitten 利用全新恶意工具集,针对中东与非洲地区航空业及金融科技行业发起攻击;新的 Kimsuky 攻击诱饵伪装成海鲜食材采购申请;分析Blind Eagle GitHub Loader 背后的操作机制
0xc 山石安全能力中心|从请求到执行:Java RASP 如何在应用内部识别攻击
山石网科新视界 2026-09-04T14:01:00 © 山石网科
本文深入探讨了Java RASP(Runtime Application Self-Protection)在应用内部识别攻击的能力。文章首先分析了Web应用中攻击行为难以判断的原因,指出仅分析HTTP请求无法得到准确结论。接着,介绍了RASP技术如何从应用内部构建运行时证据链,通过关联请求参数、业务调用和关键执行行为,在攻击真正抵达关键组件时完成检测。文章详细解释了Java RASP如何进入应用内部,利用字节码增强技术在关键类和方法中建立安全观测点。此外,还讨论了RASP如何覆盖多类应用风险,并强调了在检测之后保障业务稳定的重要性。最后,文章介绍了云铠应用防护闭环,将单个JVM内部的检测能力转化为可集中管理、可持续运营的应用防护能力。
Java RASP 应用安全 运行时检测 SQL注入 安全防护 安全策略 云安全 网络安全
0xd 记某次Geoserver绕waf的经历-附脚本
狐狸说安全 2026-09-04T13:42:36 © 狐狸
记某次Geoserver绕waf的经历-附脚本
0xe AI与云安全事件案例分析周报|2026.08.31 - 2026.09.04
绿盟科技研究通讯 2026-09-04T10:46:29 © 星云实验室
本文分析了五个网络安全事件,涉及AI编码助手、云端开发环境、云算力运行服务、数据任务调度平台和虚拟机管理产品。这些事件揭示了信任缺口、供应链缺陷和配置错误导致的系统入侵风险。例如,AI编码助手在用户信任之前已在后台执行恶意代码,开发者账号权限被用作攻击入口;Coder的注册表服务器池被恶意节点插入,导致Terraform模块窃取云与AI工具凭据;Cadence服务因TeamCity漏洞被入侵,攻击者通过备份中的旧数据获取云身份并访问存储;Kestra的工作流执行链被利用进行命令执行、容器枚举和算力盗用;Virtualizor的更新流量遭BGP劫持,部分虚拟化宿主机被持久化控制。这些事件表明,攻击者通过利用认证绕过、恶意软件分发、备份访问和配置错误等手段,攻击范围从应用层扩展到基础设施层和数据层,涉及云原生任务编排、容器管理、云存储和虚拟机管理等多个关键领域。防御建议包括更新受影响工具、限制权限、进行独立签名验证、加强边界防御和分层隔离,以及进行全面的安全排查和应急响应。
AI相关 云事件 基础设施层 数据层 编排层 供应链安全 身份认证 命令执行 系统入侵
0xf GeoNetwork 预认证远程代码执行漏洞分析
幻泉之洲 2026-09-04T10:36:00
本文详细分析了GeoNetwork地理空间元数据目录系统的四个安全漏洞,其中两个漏洞链式组合后允许攻击者无需认证实现远程代码执行(RCE)。作者通过公网扫描确认了分布在39个国家和地区、总计121个受影响实例,其中89%隶属于政府或军事机构。GeoNetwork作为全球政府机构广泛使用的开源软件,其工作原理涉及Java/Spring框架、记录(Record)、/srv API以及大量的XSLT使用。具体漏洞包括:CVE-2026-63219,formatter上传端点缺少鉴权导致未认证文件上传;CVE-2026-55864,SLD工具中存在未认证的服务器端请求伪造(SSRF);CVE-2026-57582,未过滤的JavaScript Sink引发反射型XSS;CVE-2026-58400,formatter中不安全的Saxon XSLT处理器配置引发远程代码执行。这些漏洞揭示了GeoNetwork在实际部署中存在的严重安全风险,特别是其在政府等关键基础设施中的应用,使得漏洞利用具有极高的潜在危害。作者在报告漏洞的同时,也积极与受影响机构沟通,提供缓解措施,以确保资产安全。
Web Application Security Authentication Bypass Remote Code Execution (RCE) Cross-Site Scripting (XSS) Server-Side Request Forgery (SSRF) Unvalidated File Upload XSLT Injection / Processing Open Source Software Security Government / Critical Infrastructure Security Privilege Escalation
0x10 深科特LEAN MES系统 FileSync.ashx 任意文件读取漏洞
Nday Poc 2026-09-04T10:29:50 Superhero
本文详细介绍了深科特LEAN MES系统中的一个严重漏洞,即FileSync.ashx接口的任意文件读取漏洞。该漏洞允许未经身份验证的远程攻击者读取服务器上的敏感信息,对系统安全构成极大威胁。文章提供了漏洞的概述、复现步骤、自查工具以及修复建议。同时,文章还介绍了如何使用搜索引擎fofa进行漏洞搜索,并展示了使用nuclei和Afrog工具进行漏洞检测的示例。最后,文章简要介绍了Nday漏洞实战圈,一个专注于公开1day/Nday漏洞复现和工具链适配支持的平台,并提醒用户仅限合法授权测试,严禁违规使用。
漏洞分析 系统安全 文件读取漏洞 安全漏洞复现 漏洞修复建议 安全运维
0x11 【项目推荐】下一代蜜罐探索:AgentCapture AI自动化渗透反制系统
Evilc0de 安全团队 2026-09-04T10:20:05 Tcotl
免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。
0x12 【在野利用】Google Chrome V8 类型混淆漏洞(CVE-2026-85046)安全风险通告
奇安信 CERT 2026-09-04T10:18:58
本文详细介绍了Google Chrome V8 类型混淆漏洞(CVE-2026-85046)的安全风险。该漏洞由奇安信CERT监测发现,并已确认存在在野利用。漏洞源于V8引擎对JavaScript对象类型的错误处理,远程攻击者通过诱导用户打开恶意链接可利用此漏洞,导致类型混淆并实现远程代码执行,从而完全控制用户设备。该漏洞影响量级千万级,CVSS 3.1分数为8.8,属于高危漏洞。奇安信已发布安全风险通告,建议用户尽快升级至最新版本的Google Chrome以修复该漏洞。影响版本包括Windows、Mac和Linux系统的Google Chrome低于152.0.7977.82/.83的版本。官方已发布安全更新,用户应尽快升级至最新版本以保护系统安全。
浏览器安全 V8引擎漏洞 类型混淆漏洞 代码执行 拒绝服务 在野利用 高危漏洞 漏洞通告
0x13 DeepSeek-DSH红队模式 - 覆盖渗透测试、红队评估、代码审计、免杀对抗等
乌雲安全 2026-09-04T09:08:59 SeaOf0
0x14 当ELF文件被压缩至57字节
黑鸟 2026-09-03T23:39:30 © 黑鸟
tmp.0ut杂志第五期发布了,包含21篇技术文章,涵盖ELF格式、代码混淆、病毒技术、反向工程、内核安全、加载器设计等底层安全领域。其中,Doug McIlroy的访谈强调Unix哲学的简单性和组合性;h4x.cz展示了仅57字节的ELF可执行文件,揭示了操作系统加载器的真实行为边界;ti3f写了一个440字节的变形ELF-64病毒,展示了恶意技术中对格式极限的探索;genetix利用Perl的符号表动态调用函数,实现了难以检测的Perl病毒;febnug用XLAT指令进行解密,绕过反病毒软件的启发式检测;febnug还探讨了无状态控制流技术,不使用显式状态变量实现有状态控制;febnug把Brainfuck变成ROP编译器,展示了任何图灵完备语言都可以作为ROP的中间表示;dominikr深入解析了Linux内核加载ELF文件的过程,发现内核加载器对ELF头的校验比标准工具宽松;dominikr还展示了如何构造既是合法ELF可执行文件又是其他格式(如图片、文档)的多语言文件;TMZ贡献了三篇关于自定义ELF加载器的文章,包括halfexec、halfshelf和phork,形成了一套完整的自定义ELF加载、碎片化和重新打包的工具链;r3s1stanc3探讨了Java ClassFile格式下的自提取技术,利用可达性分析提取最小化自提取包;patate概述了代码虚拟化技术,解释了其如何通过转换指令集和虚拟机解释执行来保护核心逻辑;PinkNoize提出基于侧信道的系统调用钩子检测方法,利用CPU指令缓存行为检测代码是否被修改;elfmaster开发了shiva工具,实现了细粒度的加载时ASLR,对每个函数、每个数据段进行独立的随机化重排;bah探讨了静态内核补丁技术,可以在内核镜像运行之前就修改其二进制内容;netspooky展示了如何编写感染RDOFF文件的病毒,利用废弃格式来绕过现代防护;文章还回顾了BGGP6比赛的精彩作品,展示了二进制高尔夫比赛中的极限优化技巧,这些技巧直接推动了加壳器、反取证和恶意软件技术的进步。
0x15 每日安全快讯 2026-09-03
蔡文姬的安全小屋 2026-09-03T22:22:28 cwj
本文报道了2026年9月3日的网络安全快讯。其中包括SonicWall SMA 1000设备发现的两个零日漏洞,可能导致未认证的远程代码执行;加州和科罗拉多州将强制操作系统收集用户年龄信息;Chrome浏览器的两个高危UAF漏洞;Wiz博客关于在代码阶段修复漏洞以降低生产风险的讨论;AWS IAM Identity Center身份源迁移指南的发布。此外,还提到了Langflow远程代码执行漏洞、OpenChoreo工作流模板的OS命令注入漏洞、OpenChoreo Webhook签名绕过漏洞、OpenChoreo跨项目命令执行与日志访问漏洞,以及Linux内核OCFS2文件系统与SCTP协议的多个漏洞。文章强调了及时修补漏洞和更新软件的重要性,并提醒用户关注网络安全动态。
漏洞披露 法规政策 浏览器安全 安全最佳实践 云安全 漏洞利用 开源软件安全 操作系统安全 安全资讯
0x16 从原理到攻击:KVxa0Cachexa0安全问题与跨会话泄漏实验
蚁景网络安全 2026-09-03T17:35:00 © 秋名山上的小柠
本文深入探讨了KV Cache在大型语言模型(LLM)中的安全问题,特别是跨会话泄漏的实验。文章首先介绍了KV Cache的原理,即LLM在生成文本时,通过缓存历史token的Key和Value来减少重复计算,提高效率。接着,文章分析了KV Cache攻击的原理,包括通过缓存命中造成的响应延迟差异来推断敏感信息,以及通过恶意构造缓存来影响其他用户的推理过程。文章通过一个简单的实验展示了KV Cache隔离/索引错误可能导致的不同用户上下文被错误复用,从而引发跨会话信息泄露的问题。最后,文章强调了在LLM设计和部署中,确保KV Cache安全的重要性,并提出了相应的安全措施。
人工智能安全 侧信道攻击 缓存安全问题 大模型安全 数据泄露 网络安全实验
0x17 Web安全--业务逻辑漏洞挖掘篇
马哥网络安全 2026-09-03T17:00:00 点击关注 👉
本文详细介绍了逻辑漏洞的概念、危害、发展趋势、分类以及常见的逻辑漏洞类型。逻辑漏洞是由于系统设计中的逻辑错误或缺陷引起的,与代码编写错误不同,它们允许攻击者通过非预期的使用方式或操作顺序规避安全机制或获得未授权的访问。逻辑漏洞的危害包括系统崩溃、数据泄露、功能异常等,严重时可能构成重大安全威胁。文章指出,逻辑漏洞与其他常见漏洞类型的区别在于其攻击方式和检测方法,通常难以被自动化工具或防火墙检测,需要人工审查和业务逻辑分析。随着网络安全体系的建设,逻辑漏洞的比例有逐年增长的趋势。文章进一步分类介绍了越权类漏洞、业务逻辑类漏洞和流程跳过类漏洞,并详细分析了常见的逻辑漏洞,如身份认证安全漏洞(包括暴力破解、Cookie&Session类、加密等)、未授权访问漏洞、数据篡改漏洞(包括商品编号篡改、金额数据篡改、本地JS参数篡改、最大数限制突破等)、任意密码重置漏洞(包括验证码泄露、验证码爆破、邮箱弱token获取、跳过验证等)以及接口调用安全漏洞(包括重放攻击、内容编辑、接口调用遍历漏洞、接口未授权访问/调用漏洞等)。最后,文章还提供了接口测试的思路和流程。
0x18 隐蔽驻留xa0无痕执行│OverLord远控木马技术分析
火绒安全 2026-09-03T17:00:00 火绒安全
OverLord 是一个由 64 位 Go 语言编写的远程控制客户端,伪装成系统工具等形式,通过非官方渠道传播。该木马利用单实例门控机制、环境变量驱动运行,建立长期驻留与远程控制。它通过 WSS 控制通道接收命令,采用 HVNC 与反射 DLL 注入技术实现隐蔽执行,具备屏幕捕获、键盘与剪贴板监控、音频与摄像头探测等情报收集能力。此外,它还保留了从 Solana 交易备忘录中解析备用 C2 地址的条件分支,通过 Run 键与启动文件夹实现持久化,并具备批处理自删除功能。该木马主要针对单台主机实施定向监视与持久控制,集成多种信息收集与控制模块,实现从驻留建立、通信控制到主机监控和远程操作的完整攻击流程。感染该木马的用户面临多重风险,包括隐私数据窃取、持续性隐私泄露、加密货币用户数字资产被盗风险,以及个人信息安全、财产安全乃至企业终端安全都构成严重威胁。目前,火绒安全产品已经实现对该木马的拦截与查杀。
0x19 【已复现】SonicWall SMA1000 CVE-2026-83548 SSRF / CVE-2026-83549认证后命令执行漏洞
源影安全团队 2026-09-03T16:44:55 © 源影安全
SonicWall SMA1000 系列设备存在两个严重安全漏洞,CVE-2026-83548 和 CVE-2026-83549。CVE-2026-83548 是一个认证前的 SSRF 漏洞,CVSS 评分为 10.0,允许攻击者在无需任何凭证的情况下将流量转发到内部服务。CVE-2026-83549 是一个认证后的命令执行漏洞,CVSS 评分为 7.8,当与 SSRF 漏洞结合使用时,攻击者可以绕过登录环节以 root 权限执行任意命令。SonicWall 已确认这两个漏洞,并发布了修复版本。CISA 已将 CVE-2026-83548 列入已知被利用漏洞目录。受影响的版本包括 12.4.3-03453 和 12.5.0-02835 及更早版本。
CVE-2026-83548 CVE-2026-83549 SSRF 命令执行 认证后命令执行 SonicWall SMA1000 安全移动访问网关 网络边界 远程访问会话 设备管理控制台 CVE CVSS CISA 已知被利用漏洞 修复版本
0x1a JFrog Artifactory 严重漏洞被用于获取管理员访问权限
代码卫士 2026-09-03T16:08:35 Ravie Lakshmanan
本文报道了一起针对JFrog Artifactory的严重漏洞(CVE-2026-82329)的利用情况。该漏洞是一个身份验证绕过漏洞,允许攻击者在Artifactory中获得管理员访问权限。JFrog在2026年8月28日发布的Artifactory版本7.161.20中修复了该漏洞,但多个版本受到影响。攻击者可以利用该漏洞无需身份验证和用户交互即可获取管理员权限,这可能导致对软件供应链的严重破坏。watchTowr公司指出,攻击者已经开始利用该漏洞生成管理员令牌,并枚举用户、组和凭证集。文章还提到了攻击者可能采取的行动,包括篡改构建流水线、横向移动到生产系统,并将恶意更改推送给客户。建议受影响的组织立即应用补丁,并检查审计日志和凭证,以确保安全。
漏洞利用 身份验证绕过 管理员权限提升 软件供应链安全 RCE漏洞 蜜罐攻击 安全补丁 安全审计 恶意软件分发
0x1b 实战:SQL 注入(布尔盲注/时间盲注/堆叠查询)
NUX战队 2026-09-03T15:36:11 whitehatoot
网站群页面计数器接口 SQL 注入漏洞项目内容漏洞载体https://cms.xxxx.xxx.cn/pgc
0x1c bypassEDR_hashdump_V1 加固版:reg.exe 白利用导出 hash,静态指纹清零,火绒 360 双测
星夜AI安全 2026-09-03T15:23:12 © 星夜AI安全
本文介绍了一款名为bypassEDR_hashdump_V1的Windows下单文件离线HashDump工具的静态加固版。该工具能够在SYSTEM上下文一次运行,直接打印本机SAM本地账号的NTLM/LM与缓存域凭据DCC2。新版本在原有基础上增加了针对360 QVM和火绒的混淆加固,通过使用微软签名的reg.exe进行敏感读取,并在静态层面进行指纹清零,以提高免杀效果。文章详细分析了工具的核心能力、工作原理、使用方法以及与原版的对比,强调了工具在红队渗透测试、企业内网安全评估和取证复盘场景中的应用价值。同时,文章也提醒使用者仅限授权安全测试使用,并遵守当地法律法规。
网络安全工具 哈希提取 绕过EDR 静态分析 免杀技术 红队工具 取证分析 Windows系统安全 Python脚本
0x1d 一次 32 位加法换来的 SYSTEM:Windows http.sys CVE-2026-62735 提权链拆解
Ots安全 2026-09-03T13:51:28
本文详细分析了一个Windows内核提权漏洞CVE-2026-62735,该漏洞由韩国研究员Siyeon Wi在Pwn2Own赛场上发现,随后被微软修复。漏洞影响范围广泛,涵盖所有仍在支持期内的Windows客户端与服务器版本。文章深入探讨了漏洞的触发路径、根因以及利用方式。漏洞利用链通过整数溢出导致http.sys驱动在内部响应缓冲区分配过小,进而引发堆溢出。攻击者通过精心构造的载荷,利用非分页池喷射技术,最终实现任意读写和token替换,获取SYSTEM权限。文章还分析了微软的修复措施,并对漏洞利用的周期和防御策略进行了讨论,强调了及时打补丁和加强本地代码执行权限控制的重要性。
0x1e 【2026hvv】畅捷通T+POSSyncService.asmx 注入细节分析,文档细说~【附EXP】
网络安全007 2026-09-03T12:50:01 FL_Clover
本文分析了畅捷通T+软件中一个严重的SQL注入漏洞。该漏洞存在于POSSyncService.asmx组件中,由于会话验证白名单和全局安全过滤策略的缺失,攻击者无需身份验证即可访问服务。漏洞的关键在于业务方法使用字符串拼接而非参数化查询,使得攻击者能够通过构造特殊参数值来改变SQL语句执行逻辑。该漏洞影响了多个版本,包括畅捷通T+专属云2026和T+ 13.0。文章详细介绍了漏洞的概述、影响范围、技术要点、利用示例,并提供了紧急修复建议和临时缓解措施,包括升级补丁、WAF规则拦截、访问控制收紧和数据库权限收敛。同时,文章也提醒读者不要利用这些信息进行非法活动。
SQL注入 Web服务漏洞 认证绕过 参数化查询 漏洞利用 软件安全 网络安全 应急响应
0x1f jimu报表rce漏洞
Cloud Security lab 2026-09-03T11:21:04 © Allen666
该文章详细记录了JimuReport版本2.5.0中存在的一个未授权访问的远程代码执行(RCE)漏洞的复现过程和原理分析。文章首先介绍了环境搭建的过程,包括添加Groovy依赖、下载代码、使用Docker容器启动MySQL和Redis数据库,并导入SQL文件来部署项目。接着,文章分析了漏洞原理,指出漏洞存在于/jmreport/auto/export接口,该接口未进行权限验证,且利用了ExpressUtil.a()方法未沙箱化的特性,最终通过ExpressUtil.a()调用Aviator执行用户输入的表达式,实现RCE。文章还详细描述了漏洞利用过程,包括构造含有恶意Groovy表达式的JSON请求,以及如何通过内存马技术(如Tomcat Value内存马和Godzilla内存马)来实现命令执行和内网穿透。最后,文章讨论了在利用过程中遇到的问题,如Groovy表达式中的等号被解析、包名限制等,并提供了相应的解决方案。
Web安全 Java安全 远程代码执行 (RCE) 未授权访问 Groovy安全 数据库注入 内存马注入 POC复现
0x20 BloreBank AI靶场攻略:提示词注入从简单聊聊到相对无言
NS Demon团队 2026-09-03T10:51:37 © tarZ
本文详细介绍了BloreBank AI靶场,一款基于提示词注入原理设计的网络安全学习游戏。游戏共有10个关卡,每个关卡都增加了新的防护机制,模拟现实世界中的网络安全状况。玩家通过与聊天机器人互动,学习如何利用提示词注入技术攻击人工智能模型,以获取敏感信息。文章解释了提示词注入的定义、原理、常见攻击类型及其后果,包括直接注入、间接注入、角色扮演注入和编码混淆注入等。同时,文章通过具体关卡示例,展示了如何逐步绕过AI模型的防护机制。此外,还提供了一些在线练习靶场资源,供网络安全学习者进一步实践和提升技能。
人工智能安全 网络安全教育 安全漏洞 攻击技术 防护机制 实战演练 案例研究
0x21 CVE-2026-75604 Next.js 远程代码执行
威胁情报Z分析 2026-09-03T09:08:12
CVE-2026-75604 是一个影响 Next.js 应用的远程代码执行漏洞。该漏洞存在于使用 Pages Router 或 App Router 但未启用缓存组件的 Windows 托管 Next.js 应用中。漏洞首先涉及文件系统缓存中的路径遍历,可能导致路径遍历攻击。其次,通过处理攻击者控制的 AVIF 图像,可能导致内存安全失败,进而允许远程代码执行。此漏洞影响了 Next.js 的多个版本,包括 13.4 到 15.5.24 以及 16.0 到 16.3.3。攻击者可以利用此漏洞在不经身份验证的情况下执行远程命令,前提是目标服务器配置了默认文件系统缓存,并具有动态页面 ISR 路由和动态缓存应用路由兼容的闭包绑定服务器操作。
远程代码执行漏洞 文件系统漏洞 图像处理库漏洞 Next.js 漏洞 未经身份验证的漏洞 服务器端漏洞 内存安全漏洞
0x22 关于虚拟机逃逸攻击的内训
小安伴你行 2026-09-03T09:08:00 © 小安伴你行
信息安全#虚拟化安全#虚拟机逃逸安全
虚拟化安全 云安全 逃逸攻击 漏洞利用 Hypervisor安全 红队演练 安全加固 合规安全
0x23 Dropbox 与联想 ID 漏洞可让攻击者通过邮件劫持账户
sec随谈 2026-09-03T09:07:02 sec随谈
近期,Dropbox 用户收到安全通知,揭露了其账户在2026年8月期间遭到未经授权访问的事件。这一事件并非由于Dropbox基础设施被入侵,而是由于联想ID注册流程与Dropbox SSO登录机制之间的信任缺陷。攻击者利用联想ID注册流程中的邮箱验证缺陷,无需验证码即可注册联想账户。随后,Dropbox的SSO登录机制允许攻击者通过伪造的联想ID登录并控制对应的Dropbox账户。尽管Dropbox与联想长期维持合作关系,但Dropbox在处理新的SSO关联请求时未进行账户验证。Dropbox已撤销所有通过联想ID建立的会话,并切断了受影响账户与联想ID之间的关联,要求用户使用密码验证。事件中部分账户在攻击窗口期内已遭攻击,但Dropbox表示受影响账户中文件被查看或下载的比例不足三分之一。截至目前,联想尚未对此事件发布安全公告。
账户安全漏洞 邮件劫持 SSO登录机制漏洞 云存储安全 合作服务安全风险 身份验证缺陷 安全通知与响应
0x24 【已复现】漏洞通告 | Windows HTTP.sys 整数溢出漏洞(CVE-2026-62735)
中成信息 2026-09-03T09:06:37 安全实验室
Windowsxa0HTTP.sys整数溢出漏洞(CVE-2026-62735)是Windows操作系统内核驱动程序中的高危权限提升漏洞。该漏洞源于HTTP.sys驱动程序中的ulpCreateInternalResponseOld函数在处理HTTP响应头时,未对用户提供的头部字节总数进行充分的边界校验。在计算头部总字节
0x25 实战分享——某次攻防AI赋能javachains实现FastJson黑名单绕过RCE
咸苹果学安全 2026-09-03T09:00:00 © SaltyApp1e
0x26 黑客利用CVE-2026-0768漏洞攻击Langflow
爱拍照的老李 2026-09-03T09:00:00 爱拍照的老李
Langflow是一款广泛使用的AI低代码平台,近日遭受黑客利用CVE-2026-0768严重漏洞的攻击。该漏洞位于Langflow自定义组件编辑器的代码验证器中,影响所有1.4.2版本及以前的版本。黑客无需身份验证即可远程执行任意Python代码。Trend Research在2025年7月通过零日漏洞计划上报了这一漏洞,而漏洞于2026年1月公开。VulnCheck的研究人员发现攻击者已开始利用这一漏洞,通过蜜罐监测到50多次攻击尝试。攻击者旨在进行侦察活动,窃取凭证,包括检查环境变量、Langflow密钥,以及试图获取SSH访问权限。大部分攻击流量来自俄罗斯,目前仅针对英国的设备。VulnCheck已将这一CVE加入其已知漏洞和暴露列表,并发出预警。
漏洞攻击 远程代码执行 低代码平台安全 AI安全 身份验证漏洞 代码注入 零日漏洞 安全预警 威胁情报
0x27 紧急预警|SonicWall SMA1000 VPN设备高危漏洞已在野外被利用,请立即升级
黑猫安全 2026-09-03T08:41:20 博士
SonicWall发布安全更新,针对SMA1000系列VPN设备修复了两处高危漏洞。这两个漏洞CVE-2026-83548和CVE-2026-83549分别是一个预认证SSRF漏洞和一个认证后命令注入漏洞,均已被攻击者在野外实际攻击中利用。攻击者可能通过这些漏洞实现设备完全接管,执行未授权操作。SonicWall已发布修复补丁,建议受影响的企业尽快升级至修复版本,并进行入侵排查。同时,文章还提到了今年7月发生的另一起针对SonicWall SMA1000的零日攻击事件,以及相应的处置建议,包括升级补丁、排查入侵痕迹和硬件设备的重新部署等安全措施。
安全漏洞 VPN设备安全 设备沦陷 安全补丁 入侵检测 网络安全事件 企业安全建议
0x28 红队渗透攻击全过程剖析(建议收藏)
黑白之道 2026-09-03T08:40:00 Red Hunter
导语:如果我告诉你,你们六千名员工只需两步就能完全控制你们的IT基础设施——而这一切都与Servic
0x29 JFrog Artifactory 未授权认证绕过漏洞(CVSS 9.8)复现靶场与POC
黑白之道 2026-09-03T08:40:00 © 挖掘师
本文详细分析了JFrog Artifactory中存在的一枚严重未授权认证绕过漏洞(CVE-2026-82329),该漏洞CVSS评分高达9.8。漏洞源于默认安装时,JFrog Access服务的“附加加入密钥”信任集中包含一条空字符串条目,攻击者可利用此漏洞伪造管理员令牌,完全接管Artifactory实例。文章介绍了漏洞的攻击链,包括三个步骤的HTTP请求,以及如何通过这些请求获取管理员权限。文章还提供了受影响版本、修复版本、临时规避措施和PoC获取方式。此外,文章强调了所有使用默认配置运行JFrog Artifactory自托管版本的机构应视为已失陷,并建议立即升级以修复漏洞。
漏洞分析 未授权访问 安全漏洞 安全工具 软件安全 版本控制 应急响应 开源安全
0x2a 从沙箱逃逸到窃取私钥:起底 2026 最凶猛的 iOS N-Day 攻击组合拳
安全圈动向 2026-09-03T08:00:00 © Kit Chung
大家好,今天咱们来啃一个刚出炉的、非常硬核的“技术大瓜”。
0x2b 漏洞预警 | Gitea远程代码执行漏洞
浅安安全 2026-09-03T08:00:00 浅安
本文报道了一个名为CVE-2026-60004的高危远程代码执行漏洞,影响Gitea 1.17至1.27.1版本。该漏洞允许拥有普通仓库写入权限的用户通过将攻击者控制的补丁内容转化为活跃的Git钩子,进而以Gitea服务账户的身份运行Shell命令。官方已发布修复版本,建议用户尽快升级至安全版本以避免安全风险。漏洞的详细信息和修复建议可在文章中找到。
远程代码执行 Git服务漏洞 开源软件安全 自动化工作流安全 高危漏洞 版本漏洞 修复建议
0x2c 漏洞预警 | Next.js远程代码执行漏洞
浅安安全 2026-09-03T08:00:00 浅安
本文报道了Next.js框架的两个远程代码执行漏洞,CVE-2026-75604和AVIF处理漏洞。CVE-2026-75604漏洞允许未经身份认证的攻击者在特定条件下执行任意命令,而AVIF处理漏洞则是由于依赖的libheif库缺陷导致的。这两个漏洞影响了Next.js的不同版本,包括13.4到15.5.24以及16.0到16.3.3。目前,官方已经发布了修复版本,建议用户尽快升级以避免安全风险。
Web框架漏洞 Node.js安全 远程代码执行(RCE) 漏洞修复 AVIF格式安全 Windows系统安全
0x2d 一个斜杠,击穿整座网关:API网关路径前缀绕过认证实战
绿洲安全 2026-09-03T08:00:00 逍遥
上周帮一家互联网公司做红队评估。他们的微服务架构挺讲究,API网关负责统一认证,后端十几个服务各管一摊。
0x2e 安全工具丨一款轻量级浏览器安全插件:集成抓包、拦截改包、重放/Fuzz、敏感信息检测、HawkEye MCP 与浏览器级 Agent。
蓝星安全 2026-09-03T06:00:00 © 蓝星安全
Hx0鹰眼是一款面向Chrome、Firefox和主流Chromium浏览器的轻量级安全工作台,提供抓包、拦截改包(含WebSocket)、流量重放、微型Fuzz、敏感信息/暗链检测、AI安全审计等功能。其核心优势包括零环境依赖、绝对会话一致性和开箱即用,特别适合日常研发联调、接口排障及安全初筛。Hx0鹰眼通过IndexedDB持久化抓包数据,支持多维筛选;拦截功能支持队列式暂停和帧级拦截;详情审计支持Pretty/Raw/Hex视图和沙箱渲染;重放工作台支持编辑、重放和AI生成测试用例;编解码与哈希功能内置多种算法;微型Fuzz功能支持AI智能生成Payload;暗链与静态威胁功能支持规则扫描和批量横向对比;AI分析功能支持单包解读、批量归纳和任务台自动化;敏感信息匹配功能内置规则和自定义正则;鹰眼浏览器自动化MCP(PRO)和浏览器级Agent(PRO)功能进一步提升了安全工作流的效率。
网络抓包 拦截修改 流量重放 安全审计 敏感信息检测 AI安全审计 微型Fuzz 暗链检测 浏览器扩展 代理工具 会话管理
0x2f D-Link DIR-X1860Z 的漏洞允许未经身份验证的管理员重置密码并窃取 Wi-Fi 凭据
暗镜 2026-09-03T06:00:00 ZM
D-Link DIR-X1860Z 路由器被发现存在安全漏洞,未经身份验证的攻击者可以利用这些漏洞在本地网络上重置管理员密码并窃取 Wi-Fi 凭据。这些漏洞影响特定版本的设备,D-Link 已发布固件更新来修复这些问题。漏洞源于路由器基于 OpenWrt 的 ubus JSON-RPC 管理接口的身份验证和授权检查不足。攻击者通过本地网络访问可以更改管理员密码,并可能完全接管设备。D-Link 发布了安全公告并敦促用户更新固件,同时提醒用户不要将修复后的 DIR-X1860Z 与已停止支持的 DIR-X1860 混淆。
路由器安全漏洞 固件更新 本地网络攻击 Wi-Fi安全 访问控制 OpenWrt 网络安全公告
0x30 “一个码,三种用法”:我在某App上靠复用验证码搞定了任意账户接管
昆仑AI安全实验室 2026-09-03T00:11:09 © KLSEC
本文揭示了某金融App在验证码使用上存在的严重漏洞,即验证码可以被复用于注册、登录和重置密码等多个环节,导致攻击者仅凭一个手机号和验证码即可接管任意账户。文章深入分析了该漏洞的本质,指出验证码系统应绑定具体场景而非仅绑定手机号。作者通过实际攻击案例,展示了如何利用这一漏洞进行账户接管。文章还提供了系统性挖掘此类漏洞的方法和防御方案,强调验证码复用漏洞是业务逻辑漏洞中最被低估的一类,并呼吁安全团队在设计和实施验证码系统时,重视场景绑定和操作目标绑定,以防止类似漏洞的出现。
验证码安全 漏洞分析 应用安全 安全测试 账户安全 安全防御
0x31 第67篇 AI全栈 · 拦截流量、窃取密钥和注入工具调用的 LLM 案例
安全诸子 2026-09-02T23:40:00 © 陈看山
最近和几个做 AI 基础设施的朋友聊,发现大家不约而同地在关注同一个问题:AI 网关的安全边界到底在哪里。 其中一个朋友的公司用的是 LiteLLM,统一管理着几十个后端模型密钥。他半开玩笑地说,现在最怕的不是模型回答错,而是有人悄无声息…
0x32 Docker 内网靶场自建实战:suo5 隧道、socks 多种用法与 vshell 的结合
弹不出的5h3ll 2026-09-02T23:30:21 © 弹不出的5h3ll
本文详细介绍了如何使用Docker自建内网靶场,并通过suo5隧道、socks代理和vshell工具进行实战操作。文章首先介绍了如何构建Docker靶场环境,包括编写docker-compose.yml文件、Dockerfile、index.jsp、default.conf等配置文件,并构建了Tomcat镜像。接着,文章深入讲解了suo5隧道和socks代理的多种用法,包括yakit设置、浏览器插件转发和代理工具配置等。此外,文章还介绍了vshell工具的使用,用于内网正向连接。最后,文章总结了整个实战过程中的关键点,包括拓扑结构、服务名即DNS、代理工具选型以及正向连接场景等,并提供了相关工具的接入和使用教程。
Docker安全 内网渗透 代理技术 反向shell 免杀技术 靶场搭建 网络安全实战
0x33 内网攻防-信息收集(adfind与bloodhound)
跃迁Sec 2026-09-02T22:35:33 © 跃迁
本文详细介绍了ADfind和BloodHound在自动化信息收集中的应用。ADfind通过LDAP协议查询Active Directory(AD)数据库,主要用于查询AD中存储的信息,如用户、计算机、组、OU、域、域信任和CA证书等。文章首先解释了ADfind的原理和功能分类,然后介绍了几个重要参数如-b(指定DN)、-default(自动填充当前域DN)和-f(过滤器)。接着,文章按功能分类介绍了ADfind的使用方法,包括对象查询、用户账号状态查询、委派关系查询、服务信息(SPN)账户查询、成员与归属关系查询、ACL/权限查询以及快捷命令集。BloodHound则是一个更高级的工具,用于可视化AD中的关系和潜在攻击路径。文章介绍了旧版和新版BloodHound的安装和使用方法,包括如何使用SharpHound数据收集器收集数据并导入BloodHound。最后,文章还介绍了BloodHound的内置分析功能和自定义语句查询功能,帮助用户更深入地分析和理解AD环境。
0x34 给业务无损加层蜜罐 :SaaS 蜜罐反制平台 AgentCapture
0x八月 2026-09-02T21:31:08 © 0x八月
给业务无损加层蜜罐 :SaaS 蜜罐反制平台 AgentCapture
0x35 不写内存也能注入 ?Windows 成筛子,为什么?深入剖析EDR底层逻辑
老付话安全 2026-09-02T20:30:00 © 老付话安全
本文深入探讨了Windows操作系统的底层运行机制,特别是应用进程如何在Windows中运行以及EDR(Endpoint Detection and Response)如何检测可疑行为。文章首先回顾了Windows操作系统的基本概念,如PE文件格式,然后详细描述了从用户态到内核态的进程创建过程,包括创建进程、内存挂载、线程创建等步骤。接着,文章解释了EDR如何作为操作系统内核和关键DLL中的“交通警察”来防御内存注入攻击。文章强调了内核态和用户态之间的转换,以及系统服务调度器在进程创建中的作用。最后,文章简要介绍了EDR的工作原理,并指出后续将详细介绍无文件攻击、DLL攻击和无内存注入攻击的防御机制。
Windows 安全 内存注入技术 EDR 技术 操作系统安全 恶意软件防御 二进制分析
0x36 (9.0分) CVE-2026-84200:Kyverno双例外策略绕过
红队安全圈 2026-09-02T20:00:00 红队安全圈
Kyverno策略引擎近日爆出一个严重逻辑漏洞(CVE-2026-84200),该漏洞评分为9.0分,属于策略例外优先级逻辑缺陷。漏洞存在于Kyverno v1.9.0至v1.12.7版本中,攻击者通过构建特定Pod并修改其名称,可以绕过hostPath等禁令,从而挂载宿主机根目录。漏洞的成因在于Kyverno在处理多个例外策略时,未能正确处理优先级,导致宽松的例外策略可以覆盖严格的策略。该漏洞的利用门槛极低,攻击者只需普通权限即可在集群中创建Pod。官方已发布修复版本Kyverno v1.13.0,建议用户尽快升级以避免安全风险。
漏洞分析 安全漏洞 策略绕过 CVE编号 Kyverno 安全补丁 访问控制 网络安全
0x37 【项目推荐】下一代蜜罐探索:AgentCapture AI自动化渗透反制系统
487Donkey Sec 2026-09-02T18:21:25 © Tcotl
AgentCapture 是一个面向安全值守、红蓝对抗与互联网系统接入的蜜罐后台平台,旨在应对 Agent 驱动的自动化渗透时代。它通过嵌入现有 Web 站点、反向代理链路和运营后台,形成一层欺骗层,识别自动化扫描、AI Agent 探测、凭证泄露和横向侦察行为。平台采用单容器交付、串接式部署,内部为三层流水线,包括感知与处置层、欺骗与反制层、数据与运营层。AgentCapture 提供多模态欺骗面,如站点克隆 Web 蜜罐、三类可串联蜜饵链、SSH 等协议栈级仿真蜜罐、提示词注入模板等,并收编智能化客户端的 Portal API 与 C2 受管基础设施。平台通过会话蜜标令牌注册归因,实现「检测—处置—收编—溯源」的完整反制闭环。AgentCapture 的态势大屏为安全运营和 SOC 投屏场景设计,提供攻击流量分析、协议服务蜜罐、C2 控制台、Web 应用蜜罐、提示词注入管理、Jsonp 模板管理等功能,帮助安全团队全面掌握攻击者的行为,并进行有效的反制。
蜜罐 AI Agent 攻击 网络安全监测 deception technology 反制 Web 应用安全 凭证管理 协议蜜罐 威胁情报 LLM 安全
0x38 Silver Fox(银狐)组织发起虚假软件攻击,篡改Windows防御机制实现入侵
看雪学苑 2026-09-02T18:05:59 看雪学苑
近期,Silver Fox(银狐)组织发起了一波针对中文环境的虚假软件攻击,影响范围广泛,覆盖医疗、制造、游戏、科技、物流、政府、教育等多个行业。攻击者通过搭建高仿知名软件的钓鱼下载站点,利用伪造的软件安装程序攻击Windows终端,篡改微软Defender防护配置,实现设备持久化控制。攻击链路包括诱饵投递、载荷执行、持久化驻留、破坏防御系统等步骤。攻击者利用ZIP压缩包的特性绕过传统拦截策略,并通过系统组件执行恶意代码,同时创建SYSTEM权限的计划任务和排除Defender规则,以规避安全检测。企业和个人用户被建议严格控制软件下载来源,开启Defender保护功能,并对可疑行为保持警惕。
恶意软件攻击 钓鱼攻击 Windows系统安全 持久化控制 安全防御机制绕过 行业攻击 网络钓鱼 C2通信 安全意识教育
0x39 Android Deeplink 劫持致 JSBridge 敏感信息泄露研究
L0una 2026-09-02T18:05:00 © guchangan1
现代 Android 大型 App(如银行、电商)普遍采用"原生壳 + H5 业务页"的混合架构,其中原生层负责敏感能力,H5 页面负责业务展示,二者通过 JSBridge 连接。App 通过注册 Deeplink 实现运营活动和推送通知的直达。然而,这两个设计的缺陷(如未校验的 Deeplink 和无条件 JSBridge 服务)结合时,会形成一条严重的攻击链。攻击者可利用外部可控的 Deeplink 触发 App,通过导出组件解析任意 URL,加载具有特权的 WebView,并通过 JSBridge 未经授权地访问敏感数据,甚至代理调用银行后端服务,导致 PII 泄露和业务操作风险。文章详细分析了五个关键概念(Deeplink、Intent 与 intent-filter、导出组件、WebView、JSBridge)以及五个缺陷(导出组件、LINK_URL 无白名单、JSBridge 无条件注册、WebView 配置过宽、桥方法过度授权),并提供了纵深防御的修复方案,强调攻击链的复杂性需要全面的防御措施。
Android安全 混合应用安全 Deeplink安全 WebView安全 JSBridge安全 推送安全 数据泄露 SSRF绕过 CSRF绕过 安全审计 安全修复
0x3a 2025MoeCTF(Pwn全)
赛查查 2026-09-02T18:04:02 玫幽倩
这篇文章详细分析了2025MoeCTF中多个Pwn题目的解题思路和方法。文章涵盖了从基础的栈溢出漏洞利用到复杂的ROP链构造,以及绕过各种安全保护机制如Canary、PIE等。每个题目都提供了详细的解题步骤,包括漏洞分析、ROP链构造、脚本编写等。文章还涉及了格式化字符串漏洞利用、系统调用保护绕过、栈迁移等技术。对于一些较为复杂的题目,文章提供了官方Writeup作为参考。总体而言,这篇文章对于网络安全学习者来说是一个很好的学习资源,可以帮助他们更好地理解和掌握Pwn题目的解题技巧。
CTF Pwn Binary Exploitation Format String Stack Overflow Libc Utilization Anti-Exploitation Techniques ROP JOP
0x3b 微软Exchange Server高危利用链PoC公开,攻击者可远程拿下SYSTEM
FreeBuf 2026-09-02T18:00:00
本文详细介绍了微软Exchange Server中的一个高危漏洞CVE-2026-62911,该漏洞允许攻击者在未经认证的情况下远程执行代码,并最终获得SYSTEM级权限。漏洞利用代码已公开发布,攻击者可以利用HTTP.sys承载的MRSProxy端点未强制执行扩展保护这一弱点,通过NTLM中继攻击链在特定配置下无需Exchange凭据即可提升权限。受影响的产品包括Exchange Server 2016 CU23、Exchange Server 2019 CU14和CU15,以及Exchange Server Subscription Edition RTM。微软已发布安全更新,组织应立即部署以修复该漏洞。文章还讨论了漏洞的利用过程、可能获得SYSTEM级权限的风险以及受影响版本和修复版本的信息。
漏洞利用 Microsoft Exchange Server 身份验证漏洞 权限提升 远程代码执行 安全更新 网络安全
0x3c Windows HTTP.sys 权限提升漏洞(CVE-2026-62735)
云南启安科技 2026-09-02T16:58:08 云南启安
本文详细介绍了Windows HTTP.sys权限提升漏洞(CVE-2026-62735)的相关信息。该漏洞存在于Windows操作系统的HTTP协议栈驱动程序中,由于未充分边界校验用户提供的HTTP响应头数据,可能导致整数溢出,进而引发堆缓冲区溢出。攻击者可以利用这一漏洞在内核上下文中执行任意代码,实现本地权限提升至SYSTEM级别。文章列出了受影响的Windows版本,并提供了官方的修复建议,包括通过Windows自动更新或手动安装补丁来缓解该漏洞。同时,还提供了相关的参考链接,以便读者进一步了解漏洞详情和修复方法。
操作系统漏洞 内核漏洞 HTTP协议安全 权限提升 CVE编号 微软安全更新 漏洞影响范围
0x3d Google修复Chrome的26个安全漏洞,含WebGL与共享标签组高危缺陷
安全圈的那点事儿 2026-09-02T16:50:25 © 网络安全9527
谷歌近期发布了Chrome浏览器的更新,针对桌面平台的Chrome稳定版进行了修复,共解决了26个安全漏洞。其中,两个严重级别的漏洞分别涉及WebGL组件和共享标签组功能,可能导致浏览器崩溃、信息泄露或恶意代码执行。更新后的Chrome版本号为152.0.7977.75(Windows和macOS)以及152.0.7977.76(Linux)。除了这两个严重漏洞,还有9个高危漏洞被修复,涉及文件系统、Skia图形库、地址栏等多个组件。此外,还有中危和低危漏洞被修复,包括授权错误、信息泄露、未初始化资源等问题。谷歌强调了企业机构应优先更新浏览器,并建议开启自动更新功能。此次更新体现了谷歌在软件开发流程中使用的多种安全工具和漏洞挖掘方法。
Web浏览器安全 漏洞修复 内存安全 高危漏洞 漏洞编号 软件更新 安全研究员 安全工具
0x3e WebLogic Core RCE远程代码执行漏洞(CVE-2023-21839)
晨星安全团队 2026-09-02T16:43:15 © 晨星安全团队
本文详细分析了Oracle WebLogic Server中存在的远程代码执行漏洞(CVE-2023-21839)。该漏洞允许攻击者在未经身份验证的情况下通过T3、IIOP协议远程访问并破坏易受攻击的WebLogic Server。文章介绍了漏洞的利用过程,包括使用JNDIExploit工具和CVE-2023-21839.py脚本进行攻击。攻击者通过开启LDAP服务和HTTP服务,向目标服务器发送恶意类文件,实现远程代码执行。文章还提供了攻击过程中的关键步骤和日志,包括定位请求、重新绑定和解析JNDI引用等。此外,文章还说明了攻击机与目标服务器之间的通信过程,以及如何通过HTTP服务下载恶意类文件,最终实现反弹shell攻击。
漏洞分析 WebLogic 远程代码执行 CVE-2023-21839 Java安全 渗透测试 漏洞修复 安全公告
0x3f 自建redis未授权靶场,三种常见利用方法都可以,一个dockerfile解决,教学用
羽安全 2026-09-02T16:01:08 © 羽
0x40 《域渗透进阶(一):Kerberoasting与AS-REP Roasting实战,从原理到破解》
CH1N安全 2026-09-02T16:00:00 © CH1N
Kerberoasting、AS-REP Roasting、域渗透、Active Directory、服务账户。
0x41 一次业务后台系统的 SSO 绕过
问渠安全实验室 2026-09-02T15:59:34 © z3nbyte
本文详细描述了一次针对业务后台系统的SSO(单点登录)绕过漏洞的发现过程。文章首先介绍了测试背景和目标系统,然后详细分析了正常登录流程和SSO的“站岗”机制。接着,作者揭示了漏洞点:当用户权限被撤销后,SSO会话仍然有效,导致系统错误地将用户视为已认证,从而绕过了SSO认证流程,直接进入本地登录页面。文章进一步指出,由于所有账户的初始密码统一为默认值,攻击者可以轻松登录任意后台账号。此外,文章还描述了如何通过修改查询参数来越权访问其他用户的数据。最后,作者对漏洞的根本原因进行了分析,并提出了相应的修复建议,包括收紧跳转逻辑、消灭默认密码、加强接口鉴权和数据归属校验等。
单点登录(SSO)漏洞 身份验证与授权 系统权限绕过 默认密码 越权访问 代码审计 信息收集
0x42 【已复现】Windows HTTP.sys 整数溢出漏洞(CVE-2026-62735)安全风险通告
奇安信 CERT 2026-09-02T15:13:28
本文介绍了Windows HTTP.sys整数溢出漏洞(CVE-2026-62735)的安全风险通告。该漏洞由HTTP.sys驱动程序中的UlpCreateInternalResponseOld函数处理HTTP响应头时未进行充分的边界校验导致,攻击者可利用构造的特制HTTP响应头部数据触发整数溢出,进而导致堆缓冲区溢出,最终在内核上下文中执行任意代码,实现本地权限提升至SYSTEM级别。该漏洞影响多个Windows版本,包括Windows 10和Windows 11的多个版本以及Windows Server的不同版本。奇安信CERT已成功复现该漏洞,并提供了详细的复现步骤和截图。建议用户尽快更新系统补丁或使用奇安信天擎终端安全管理系统进行漏洞修复。
操作系统漏洞 整数溢出 本地权限提升 CVE编号 奇安信安全通告 Web服务安全 高危漏洞 漏洞复现 安全更新 Windows安全
0x43 Linux免杀--Heavenly专版工具助力红蓝对抗
安全天书 2026-09-02T14:30:44 © Hello888
本文主要介绍了Linux环境下的免杀后渗透工具——Heavenly专版工具。该工具集成了多种免杀技术,支持自动化免杀,能够帮助用户绕过杀软和EDR的检测。文章强调了该工具仅适用于安全测试和防御研究,禁止用于非法入侵或攻击他人系统。文章还提到了一个名为“天书安全圈子”的社区,该社区专注于渗透测试、红蓝对抗、钓鱼手法等研究,并分享了一系列相关工具和技术文章,包括HeavenlyBypassAV、Heavenly自动化红队后渗透工具等。此外,文章还提到了多种免杀技巧和对抗EDR的方法,如进程注入、维权手法等,以及一些具体的工具和插件,如Fscan、哥斯拉webshell等。
Linux安全 免杀技术 渗透测试 红蓝对抗 安全工具 恶意软件分析 防御技术 安全研究
0x44 一套靶场体会多种路径遍历攻击绕过方法
freesec 2026-09-02T13:43:19 © freesec
本文详细介绍了文件路径遍历(Path Traversal)漏洞的原理、危害以及多种绕过方法。文件路径遍历漏洞允许攻击者读取服务器上任意文件,其危害主要在于敏感信息泄露。与文件包含(File Inclusion)漏洞相比,路径遍历仅读取文件内容而不执行,但仍然是一种严重的漏洞。文章通过多个实验场景,展示了不同类型的路径遍历漏洞,如拦截遍历序列、非递归剥离遍历序列、URL解码绕过、路径开头验证绕过、文件扩展名验证绕过等,并提供了相应的绕过技巧,包括基础路径操作(如使用../或..\)、字符过滤与替换、URL编码变异、扩展名限制与截断技巧,以及操作系统与环境特有机制等。此外,还提到了架构与业务逻辑缺陷、框架协议与特殊Wrapper等高级绕过方法。文章强调了路径遍历与文件包含的本质区别,以及路径遍历作为一种独立漏洞的重要性,并指出了其在实战中常与文件包含结合的现象。
网络安全 漏洞分析 路径遍历 攻击技术 防御策略 漏洞利用 Web安全 Burp Suite 漏洞分类 操作系统安全
0x45 漏洞速递 | CVE-2026-62735 最新Windows HTTP.sys提权漏洞复现(附EXP)
渗透Xiao白帽 2026-09-02T13:29:59
0x46 CVE-2026-63030一条龙上线到Havoc
Jiyou too beautiful 2026-09-02T13:06:39 © zorejt
本文详细分析了CVE-2026-63030漏洞的利用过程。该漏洞是WordPress中WP_REST_Server::serve_batch_request_v1()函数的路由混淆漏洞,结合CVE-2026-60137的SQL注入漏洞,攻击者可以执行未授权的SQL注入攻击。文章介绍了漏洞的原理、利用方法,以及如何通过WordPress的文章对象缓存和Customizer changeset工作流,将SQL注入升级为未授权管理员创建。文中提供了一个利用脚本,通过该脚本可以创建一个管理员账户。此外,文章还探讨了如何利用这个漏洞上线Havoc恶意软件,包括与Havoc服务器对接、注册agent、转发任务等步骤,并提供了视频演示。文章强调了合法使用的前提和责任限制,提醒读者遵守相关法律法规,不得将技术内容用于非法活动。
漏洞分析 WordPress安全 SQL注入 远程代码执行 安全漏洞利用 安全防御 安全合规 安全工具
0x47 TLS 端口上的那个悬垂指针:Redis CVE-2026-81934 深度分析
Ots安全 2026-09-02T13:02:19
本文详细分析了一个影响 Redis 的严重漏洞 CVE-2026-81934,该漏洞是一个释放后使用(UAF)漏洞,存在于编译并启用了 TLS 支持的 Redis 实例中。文章首先介绍了漏洞的时间线、受影响的版本以及触发前提,指出只有启用了 TLS 的 Redis 实例才受影响。接着,文章深入剖析了漏洞的根因,解释了迭代器缓存的 next 指针在命令执行中被释放后导致 UAF 的问题,并展示了修复补丁的细节。文章还介绍了公开 PoC 的七个阶段,从泄漏 Lua 锚点到构造读写原语,最终实现远程代码执行。最后,文章讨论了影响范围核实,包括评分之争、描述文本与评分向量自相矛盾、官方缓解建议与 PoC 实际用命令的差异,并提出了四象限威胁模型来评估实际风险。截至 2026 年 8 月 27 日,Redis 声明未发现客户环境中的主动利用,但 PoC 的公开意味着潜在风险需要关注。
漏洞分析 Redis Use After Free (UAF) TLS/SSL 远程代码执行 (RCE) 安全评分 PoC (Proof of Concept) 安全通告 安全风险
0x48 Nacos 3.x权限绕过复现 从建号到接管只要四个请求
船山信安 2026-09-02T12:10:00 © 雪松
本文详细分析了Nacos 3.x版本中存在的权限绕过漏洞。该漏洞由于在@Secured注解的默认值设置上出现错误,导致管理接口默认不进行鉴权,从而使得攻击者可以轻易绕过权限控制。影响版本为3.0.0-3.2.3,攻击者只需通过三个POST请求和一个登录请求即可成功。文章首先介绍了Nacos 3.x的三层鉴权设计,然后分析了漏洞产生的原因,即注解默认值设置错误导致管理面接口被错误地归入数据面。接着,文章解释了如何通过权限校验的通配匹配绕过鉴权,最终获得与全局管理员相同的权限。最后,文章提供了漏洞复现的步骤和对比不同版本修复情况的测试结果,并强调了该漏洞可能带来的安全风险。
权限绕过 配置中心安全 漏洞复现 微服务安全 Java安全 版本漏洞
0x49 已复现 | 畅捷通T+ POSSyncService SQL注入漏洞
微步在线研究响应中心 2026-09-02T12:01:56 © 微步情报局
近日,微步情报局披露了畅捷通T+ POSSyncService.asmx接口存在SQL注入漏洞。该漏洞位于会话校验白名单,无需认证即可调用,且多个方法将用户输入直接拼接进SQL语句,未进行参数化处理。攻击者可未授权读取数据库敏感信息,甚至可能实现远程代码执行。该漏洞风险较高,官方已发布修复补丁,建议受影响用户尽快更新。微步情报局提供了漏洞的详细情报和复现方法,同时微步系列产品已支持检测和防护该漏洞。
SQL注入 漏洞披露 数据泄露风险 远程代码执行 漏洞复现 安全修复 漏洞处置 漏洞情报 网络安全
0x4a PE文件学习
网络安全研习社 2026-09-02T11:22:14 © 小智
PE文件学习
0x4b Ferret溯源:追踪印尼黑客组织xa0PLUTO-HEPHAESTUS
FOFA 2026-09-02T11:04:59 © Anonymous
本文分析了来自印度尼西亚的黑客组织Pluto Hephaestus的活动。该组织以攻击印尼、泰国、菲律宾、越南、韩国等国的政府机构和教育组织为目标,目的是出售访问受害系统的权限。文章指出,韩国安全厂商OASIS在2026年5月披露了该组织使用的AI攻击框架Hephaestus,并关联到其Telegram频道Pluto Hephaestus。研究通过追踪分析引擎Ferret发现,该组织不仅攻击了公开的目标,还曾针对中国政府与高校。文章详细描述了Hephaestus的工作机制、暴露原因、近期攻击目标、武器库、攻击特征、组织与运行机制,以及攻击者的画像。该组织使用自动化工具进行攻击,并在Telegram频道中公开其活动,但同时也暴露了其基础设施和攻击细节。文章最后总结了该组织的攻击模式,并提供了相关的IOC信息。
黑客组织 网络攻击 AI攻击框架 溯源分析 数据泄露 漏洞利用 持久化攻击 代理服务 自动化攻击 安全检测
0x4c 【EXP 已公开】Windows HTTP.sys 权限提升漏洞(CVE-2026-62735)
360漏洞研究院 2026-09-02T10:47:57 © 360漏洞研究院
Windows HTTP.sys 权限提升漏洞(CVE-2026-62735)是一个高危本地权限提升漏洞,CVSS评分为7.8。该漏洞允许具备低权限代码执行能力的本地攻击者利用整数溢出问题,在处理HTTP响应数据时引发内核非分页池堆缓冲区溢出及内存破坏,进而提升至SYSTEM权限。该漏洞影响多个Windows版本,包括Windows Server 2012 R2至Windows 11 Version 26H1。微软已发布安全更新,用户应立即更新系统以修复此漏洞。360漏洞挖掘智能体已成功复现该漏洞,并提供详细的复现步骤。
操作系统漏洞 权限提升 缓冲区溢出 内核安全 Windows安全 CVE编号 漏洞复现 安全修复
0x4d 从IIS AppPool到SYSTEM:利用AD CS RPC端点的权限提升之路
幻泉之洲 2026-09-02T10:08:00
本文详细介绍了一种无需使用Potato漏洞,从IIS AppPool\DefaultAppPool权限提升至NT Authority\SYSTEM的攻击链。该攻击利用了Windows的一个设计特性:当IIS AppPool身份访问域内网络资源时,其身份会被静默提升为宿主机账户。攻击者首先在受控机器上生成CSR,然后通过被入侵的IIS服务器提交该CSR到AD CS的RPC端点,由于身份提升,AD CS将证书签发给机器账户。随后,攻击者使用Rubeus工具,结合签发的证书和私钥,申请机器账户的TGT。最后,再次使用Rubeus,结合S4U2Self技术,模拟管理员身份请求CIFS服务票据,成功获取SYSTEM权限。该攻击链的关键在于AD CS默认的Machine证书模板配置不当,允许机器账户无限制申请证书。防御措施包括收紧AD CS证书模板权限、监控可疑的CSR请求以及审计IIS AppPool的网络访问。
IIS 权限提升 Active Directory 证书服务 CSR S4U2Self TGT Rubeus 身份转换 远程代码执行 (RCE) 绕过Potato
0x4e 丝滑渗透之任意用户密码修改
安全无界 2026-09-02T10:00:00 © pippybear
本文记录了一次授权渗透测试中的发现,目标是一个简单的综合管理系统。测试者发现该系统存在一个直接修改密码的功能,该功能不验证原密码,且在修改时未使用参数usrId进行验证,而是通过cookie凭证来验证身份。测试者通过修改usrId成功越权修改了其他用户的密码,并以此登录系统,获得了有权限的用户功能。文章提醒读者,此类技术不应被用于非法测试,并强调测试记录的目的是为了记录这种简单粗暴的密码修改功能,而非鼓励非法行为。
漏洞分析 渗透测试 任意用户密码修改 系统安全 越权访问 安全漏洞
0x4f CVE-2026-78319:SAUTER控制器远程代码执行(RCE)漏洞被披露
sec随谈 2026-09-02T09:15:13 sec随谈
CVE-2026-78319是一个由CERT@VDE于2026年9月1日披露的SAUTER楼宇控制器远程代码执行(RCE)漏洞。该漏洞使未经身份验证的远程攻击者能够在受影响的设备上执行代码,CVSS评分为9.8,属于高风险。SAUTER控制器负责管理供暖、通风等楼宇自动化任务,因此该漏洞可能威胁到物理基础设施的安全性和可靠性。漏洞的根本原因是TOCTOU竞争条件,攻击者可以在设备检查文件和使用文件之间的时间差篡改文件,从而绕过安全控制机制。目前尚未发现公开的概念验证(PoC)利用代码,也没有报告显示该漏洞已被在野利用。受影响的固件版本包括低于4.0.0版本的modulo 6和低于7.0.0版本的EY-modulo 5,以及特定的硬件型号。SAUTER已发布修复固件,建议用户更新至更高版本并启用降级保护功能,以彻底解决该漏洞。
远程代码执行(RCE) 楼宇自动化安全 身份验证漏洞 竞争条件漏洞 固件更新安全 CVE编号 网络安全事件
0x50 从零凭证到超管:AT&T平台的单点登录认证绕过实战解析
骨哥说事 2026-09-02T08:36:21 © 骨哥说事
本文详细描述了一个针对企业采购分析平台的严重安全漏洞,该平台用于追踪供应商合同、支出及企业供应链的内部财务预测。攻击者通过分析平台日志文件,发现了一个公开的Actuator管理接口/api/actuator/logfile,该接口无需认证即可访问应用程序的运行时日志,其中包含超级管理员的完整身份信息,包括用户名、ID、邮箱、角色和权限列表。随后,攻击者发现单点登录(SSO)端点/api/home/ssoAuthentication也存在严重漏洞,它接受用户名并直接返回一个包含超级管理员权限的JWT令牌,完全绕过了正常的身份验证流程。此外,前端配置文件config.js以明文形式暴露了API密钥和Azure Blob存储SAS令牌。攻击者利用这些信息,可以枚举所有用户,并为任意用户颁发有效的JWT令牌。最终,攻击者通过向/api/reportstore/commentsReportStoreV2端点发送恶意评论,以受害者身份在平台数据存储中执行了持久化写入操作,证明了账户接管(ATO)和完整性影响。该漏洞的严重性被评估为CVSS 9.3关键,攻击者可在不到60秒内从零凭证访问到超级管理员权限。
网络安全漏洞 认证绕过 Spring Boot 日志泄露 JWT安全 API安全 单点登录(SSO) 内部安全 安全研究
0x51 JFrog Artifactory 完整链认证前RCE漏洞深度剖析
骨哥说事 2026-09-02T08:36:21 © 骨哥说事
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法
0x52 【已复现】Proxmox VE 7.x 身份验证绕过(预身份验证远程代码执行)漏洞
源影安全团队 2026-09-02T08:31:12 © 源影安全
Proxmox VE 7.x版本存在一个严重的身份验证绕过漏洞,该漏洞允许攻击者通过伪造挑战值绕过登录验证,从而获得等同于宿主机root的管理权限。Proxmox VE是一款基于Debian Linux的开源服务器虚拟化管理平台,它集成了KVM虚拟化和LXC容器技术,并提供统一的Web管理界面。由于登录接口处理参数时校验缺失,攻击者可以发送特定的请求来签发管理员登录票据。这个漏洞的影响范围较广,可能被用于未经授权的远程代码执行,对企业的私有云、服务器整合及开发测试环境构成威胁。尽管Proxmox VE 7.4及更早版本已经达到生命周期的结束,但该漏洞仍然可能被利用。
漏洞分析 远程代码执行 服务器安全 Web应用安全 预身份验证攻击 开源软件安全
0x53 公网大模型的密钥泄露:攻击面、提取手法与防御(下)
东方隐侠安全团队 2026-09-02T08:30:00 © 千里
本文深入探讨了公网大模型密钥泄露的攻击面、提取手法及防御措施。文章首先分析了攻击者如何通过诱使AI机器下载并执行恶意脚本,实现远程控制和挖矿活动。接着,文章揭示了僵尸网络如何扫描并提取暴露的云凭据,以及攻击者如何利用这些凭据进行横向移动和数据窃取。此外,文章还介绍了攻击者如何通过攻击AI端点来窃取云凭据,并展示了攻击者如何快速变现这些密钥。文章最后提出了防御策略,包括对暴露的AI机器进行自查、设置防御措施、加强密钥治理和建立止损机制,以及通过审计和监控来检测和防止密钥泄露。
网络安全事件 公网安全 数据泄露 攻击手法 防御策略 AI安全 云安全 代码安全 漏洞利用 应急响应
0x54 Nuclei 漏洞扫描图形化工具 更新v2.6.0!支持 POC 管理、资产搜索、AI 辅助分析
黑白之道 2026-09-02T08:30:00
本文介绍了Nuclei GUI Scanner v2.6.0版本,这是一款基于PyQt5开发的Nuclei漏洞扫描图形化工具。新版本支持多种功能,包括仪表盘扫描统计概览、漏洞扫描、任务队列管理、POC管理、资产搜索、AI辅助分析等。工具支持单目标/批量目标扫描,任务优先级设置,断点续扫,以及扫描结果导出。POC管理功能包括列表浏览、搜索、导入、在线同步、编辑和快速测试。资产搜索支持多个搜索引擎,如FOFA、Hunter、Quake360、Shodan等。AI助手支持OpenAI兼容接口,可生成FOFA语法、POC、漏洞分析和报告。此外,还提供了漏洞报告生成、设置扫描参数、主题设置、远程更新程序等功能。更新日志中列出了新版本的具体改进,如独立代理模式、代理安全增强、POC生成增强、扫描结果筛选、POC目录导入优化、扫描启动优化、资产导入去重、导航交互优化等。
漏洞扫描工具 网络安全 图形化界面 POC管理 AI辅助分析 资产搜索 漏洞报告生成 更新管理
0x55 公网大模型的密钥泄露:攻击面、提取手法与防御(中)
东方隐侠安全团队 2026-09-02T08:30:00 © 千里
本文详细分析了公网大模型Key被窃取的八条路径,涵盖了从系统层级到攻击手法的多个方面。文章首先介绍了Ollama作为一个无认证API面,如何因部署变更而暴露GPU算力,以及通过CVE-2024-37032读取宿主机文件获取Key的攻击方式。接着,文章深入探讨了网关层的安全问题,如One API和LiteLLM的默认口令、越权、命令注入等漏洞,以及Open WebUI管理面板的Key存储风险。此外,文章还分析了Agent平台层的高发RCE漏洞,如Langflow、n8n、Dify、FastGPT和Flowise的未授权RCE和Key泄露问题。MCP与开发环境的安全问题也被提及,包括无认证MCP服务器的配置文件泄露和工具投毒攻击。最后,文章介绍了诱导Agent代为调用资源的新型攻击方式,以及Agent框架盲注攻击。这八条路径揭示了大模型Key面临的多重安全威胁,企业需要采取综合措施进行自查和防御。
0x56 公网大模型的密钥泄露:攻击面、提取手法与防御(上)
东方隐侠安全团队 2026-09-02T08:30:00 © 千里
本文分析了公网大模型服务的凭证窃取与泄露问题,指出其严峻性已不容忽视。文章首先介绍了Anthropic和LiteLLM的案例,强调凭证窃取对AI安全的重要性。接着,CSA还原了针对LiteLLM漏洞的攻击过程,指出攻击者目标从第一步起就是凭据。文章进一步阐述了偷Key已形成成熟产业链,攻击者纪律性强,变现方式多样,且泄露入口规模惊人。GitGuardian的报告显示AI服务类凭据泄露数量激增,中国电信云堤广目平台的测绘也揭示了LiteLLM的恶意事件占比高。文章还分析了攻击者对公网系统的分类和攻击逻辑,指出API Key的安全模型与传统密码安全模型的差异,以及Key失效机制的盲区。最后,文章通过FOFA和绿盟科技创新研究院的测绘数据,揭示了公网暴露持Key系统的数量庞大,并列举了随手测试的企业自建智能应用案例,强调公网暴露是风险的主要来源,正确的架构应限制公网访问。
0x57 BOF插件绕过EDR实现DumpHash
潇湘信安 2026-09-02T08:30:00 © 3had0w
本文介绍了如何使用一个名为BootHash的BOF插件来绕过EDR(Endpoint Detection and Response)系统,以导出Windows注册表中的SAM和Security信息,并提取Windows启动密钥。BootHash插件基于之前@曾哥文章中的抓取hash思路进行重写,新增了-thread导出方式,适用于特定场景,可能能够绕过部分AV/EDR检测。插件支持将SAM和Security注册表项导出为.reg文件,并提取BootKey。此外,文章还详细说明了插件的功能特性、项目结构、编译方法、使用方法和权限要求。最后,文章提供了离线解密提取目标主机哈希的步骤,并强调了需要管理员权限才能执行导出操作。
漏洞利用 注册表导出 哈希提取 离线解密 脚本编写 权限提升 安全工具 逆向工程 安全研究
0x58 【漏洞预警】自己注册个号,就能搬空别人的 Magento 订单和支付卡(POC已公开)
night安全 2026-09-02T08:15:00 YGnight
本文详细介绍了 Magento / Adobe Commerce 客户账户模块的 CVE-2026-71362 漏洞。该漏洞允许攻击者无需获取受害者密码或令牌,通过注册新账号并利用系统漏洞,将当前会话的客户编号修改为目标客户的编号,从而获取目标客户的个人信息、订单详情、收货地址和支付令牌。漏洞利用的关键在于攻击者可以提交失败的编辑请求,将目标客户的编号信息存储在会话中,随后在系统处理过程中被错误地应用到当前会话。受影响的版本包括 Adobe Commerce 2.4.4 到 2.4.9、Magento Open Source 2.4.6 到 2.4.9 以及 B2B 1.3.3 到 1.5.3。文章还提供了漏洞的原理分析、攻击过程以及修复建议,包括应用补丁和在网络层进行拦截等方法。
漏洞预警 身份验证漏洞 用户账户安全 Web应用安全 代码执行漏洞 数据泄露风险 补丁管理
0x59 Java安全—反序列化CommonsBeanUtils1 篇
绿洲安全 2026-09-02T08:00:00 © Drunkbaby
免责声明由于传播、利用本公众号绿洲安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公
Java安全 CommonsBeanUtils Java反序列化 TemplatesImpl 动态代码执行 CC链 漏洞利用 Exploit开发
0x5a 【热点安全风险】9月2日 | PaperCut NG/MF 新增两项漏洞进入 KEV,攻击者可未认证修改配置并执行代码
华顺信安威胁情报中心 2026-09-02T07:30:00
0x5b 2025MoeCTF(Pwn全)
玫家大院 2026-09-02T07:00:00 © 玫幽倩
这篇文章详细分析了2025MoeCTF比赛中的多个Pwn题目,涵盖了从入门到高级的多种漏洞类型和保护机制。文章从简单的栈溢出题目开始,逐步过渡到涉及格式化字符串、ROP链、系统调用保护、PIE保护、栈迁移、JOP攻击等多个高级技巧的题目。每个题目都提供了详细的解题思路、漏洞分析、ROP链构造、以及相应的代码实现。文章对于每个题目的分析都非常细致,对于网络安全学习者来说是一个非常好的学习资料。通过阅读这篇文章,学习者可以了解到各种漏洞利用技巧和保护机制,并且可以通过实践来加深理解。
0x5c 俄罗斯网络间谍基础设施利用Evilginx和OAuth网络钓鱼窃取账户
暗镜 2026-09-02T06:00:00 © ZM
本文揭示了与俄罗斯有关联的网络间谍活动者通过OAuth滥用、设备代码网络钓鱼、凭证窃取基础设施和疑似Evilginx反向代理设置,来扩大账户入侵行动。这些攻击者并非利用软件漏洞,而是通过合法的身份验证流程诱骗受害者授权攻击者控制的访问。攻击者利用的UNC6293集群与APT29、Cozy Bear和Midnight Blizzard等组织有关。攻击手段包括将用户重定向到合法网站并捕获会话材料,以及通过OAuth网络钓鱼窃取账户。文章详细分析了攻击基础设施、诱饵网站和相关的域名与IP地址,并提出了应对这些攻击的策略,包括行为检测和用户验证与OAuth管理的强化。
网络钓鱼 间谍活动 OAuth滥用 反向代理 账户入侵 中间人攻击 社会工程学 安全意识 威胁情报 安全防御
0x5d JeecgBoot 积木报表远程代码执行漏洞附 POC
蜂鸟安全 2026-09-02T00:45:40 © Re
JeecgBoot 积木报表远程代码执行漏洞附 POC
0x5e 紧急安全预警|Proxmox VE 7曝严重认证绕过漏洞,公开PoC可未授权获取Root权限
杂杂咱谈 2026-09-02T00:02:49 © tuto
本文报道了Proxmox VE 7.x版本中存在的一处严重认证绕过漏洞。该漏洞允许攻击者无需密码即可获取root@pam身份的认证票据,从而绕过正常登录验证并获取Proxmox VE管理权限。此漏洞影响Proxmox VE 7.0至7.4版本,且漏洞组件为libpve-access-control。Proxmox官方于2026年9月1日发布了安全公告,确认了受影响版本范围。漏洞无需用户交互和有效密码即可绕过认证,对直接暴露在互联网上的Proxmox管理接口风险更大。漏洞的公开PoC已存在,并已被利用。文章详细分析了漏洞原理、影响、利用链,并提供了处置与防护建议,包括升级到受支持版本、限制管理接口访问、检查异常认证行为等。
漏洞预警 认证绕过 Root权限 Proxmox VE 漏洞利用 安全公告 虚拟化安全 系统安全
0x5f 记一次金融src严重洞打穿某持牌金融机构全量账户挖掘过程
学点安全吃早餐 2026-09-01T23:14:14 © 学点安全吃早餐
本文详细记录了一次针对金融行业SRC测试的渗透过程。攻击者通过一系列安全漏洞,成功打穿了一家持牌金融机构的全量账户,并获取了包括客户姓名、身份证、资金规模、交易策略等敏感信息。攻击过程始于一个未校验的固定验证码,通过登录接口获取会话凭证,进而发现接口不鉴权,直接返回全部机构账户信息。攻击者利用前端硬编码的密钥解密敏感数据,并通过越权接口补全缺失的手机号,形成攻击循环。最终,攻击者获取了11269条程序化交易报告,涉及客户交易底牌。文章分析了攻击过程,指出了四道安全闸的失灵,并提出了相应的修复建议。文章强调了安全测试的重要性,以及在测试过程中应遵循的底线原则。
漏洞挖掘 金融安全 企业安全测试 前端安全 认证绕过 信息泄露 代码审计 安全漏洞 渗透测试
0x60 Notepad++侧载LUNCHPOKE多阶段攻击手法复现
白帽子安全笔记2.0 2026-09-01T23:10:28 © 陆安予
攻击者巧妙地借助正常的插件加载功能,将恶意DLL伪装成合法插件,实现超\x26quot;白加黑\x26quot;式的DLL侧载攻击。
0x61 JeecgBoot 积木报表 autoexport RCE漏洞(XVE-2026-53510)深度分析
不秃头的安全 2026-09-01T22:41:34 MY0723
近期曝光的 JeecgBoot「积木报表」(JimuReport)auto/export自动导出接口存在未授权远程代码执行(Pre-auth RCE)漏洞。攻击者无需登录,仅通过两个 HTTP 请求即可在服务端以root权限执行任意系统命令。该漏洞由 ThreatBook 的jweny与XGPT于 2026-08-18 报告,对应GitHub Issue#9837、奇安信 CERT 编号QVD-2026-56805、厂商编号XVE-2026-53510,CVSS 3.1 评分高达9.8(Critical)。漏洞利用链路涉及两个被绕过的鉴权点:Shiro配置的匿名放行和@JimuNoLoginRequired注解。攻击者通过构造以=开头的参数值,利用Aviator表达式引擎和Groovy的Eval.me()函数执行系统命令。该漏洞与历史相近漏洞的区别在于攻击入口和后果,后者仅涉及数据泄露。文章提供了详细的复现步骤和Nuclei验证模板,并强调了升级组件、收敛匿名入口、移除免登录注解、收口表达式引擎、WAF拦截和基线检查等修复加固建议。该漏洞再次印证了表达式引擎与匿名入口组合的危险性,对于平台类软件的使用方,组件级版本管理、最小化暴露面和常态化POC自查至关重要。
0x62 漏洞复现 | JeecgBoot 积木报表 autoexport 远程代码执行漏洞
实战安全研究 2026-09-01T22:27:22
本文详细分析了JeecgBoot积木报表auto/export导出接口存在的远程代码执行漏洞。该漏洞允许攻击者通过构造特定的参数值远程执行任意命令,完全控制受影响的系统。漏洞源于积木报表组件的auto/export接口未对参数值进行过滤,且JeecgBoot的Shiro过滤链配置为匿名放行,使得攻击者无需任何凭据即可利用此漏洞。文章中提到了受影响的版本、漏洞复现步骤、检测POC方法以及漏洞修复建议,包括联系厂商打补丁、升级版本、增加Web应用防火墙防护和关闭互联网暴露面等。同时,文章还介绍了内部圈子提供的服务和福利,以及购买该服务的注意事项。
远程代码执行 漏洞复现 JeecgBoot 低代码平台 安全研究 Web应用安全 Shiro框架 Groovy脚本 漏洞修复
0x63 AI取证实战第04期:小谢取证APK智能解析工作台上线
电子取证wiki 2026-09-01T22:18:20 小谢
办电诈案拿到可疑APK,装jadx、开模拟器、手动注册、蹲点抓包,一套下来半天没了。这次让工作台自己干:静态动态全自动,伪装成计算器的聊天App一眼识破,报告直接出。第04期,附小谢取证APK智能解析工作台v2.0免配置发布版下载。
0x64 AI取证实战第04期:小谢取证APK智能解析工作台上线
小谢取证 2026-09-01T22:10:56 © 小谢
办电诈案拿到可疑APK,装jadx、开模拟器、手动注册、蹲点抓包,一套下来半天没了。这次让工作台自己干:静态动态全自动,伪装成计算器的聊天App一眼识破,报告直接出。第04期,附小谢取证APK智能解析工作台v2.0免配置发布版下载。
APK取证 自动化取证 静态分析 动态分析 模拟器使用 网络流量分析 报告生成 跨电脑部署 AI赋能安全 恶意软件分析
0x65 (9.8分) WordPress cookie插件任意文件上传RCE:CVE-2026-75865
红队安全圈 2026-09-01T20:00:00 红队安全圈
0x66 伪装OpenAI、Anthropic与DeepSeek爬虫,瞄准.env文件与云凭证
安全圈的那点事儿 2026-09-01T19:06:53 © 网络安全9527
根据GreyNoise发布的研究报告,网络安全威胁者正在模仿OpenAI、Anthropic、DeepSeek等知名机构的AI网络爬虫,通过伪造用户代理字符串,扫描公网服务器并窃取敏感信息。这些攻击者使用自动化扫描器,针对.env配置文件、AWS凭证、私钥等文件进行攻击。研究发现,攻击者伪造了多家公司的AI爬虫身份,并使用了超过1500条用户代理字符串,其中一些伪装成普通浏览器。这些伪造的AI爬虫不会请求robots.txt文件,而是专门探测存储高价值机密的文件。尽管攻击者使用了大量的IP地址和用户代理字符串,但他们的IP地址并不在官方合法爬虫的IP段内。GreyNoise强调,这些数据仅表明恶意请求已发出,并不能证明目标文件已被成功读取或特定企业已被入侵。
网络钓鱼 爬虫攻击 用户代理伪造 敏感信息泄露 云安全 入侵检测 自动化扫描
0x67 CNNVD | 关于WebPros cPanel安全漏洞的通报
中国信息安全 2026-09-01T19:03:13
近日,CNNVD发布关于WebPros cPanel安全漏洞的通报。该漏洞(CNNVD-2026-17225915、CVE-2026-65643)允许攻击者在目标服务器上以root身份执行任意代码,从而完全控制服务器。WebPros cPanel 11.110.0.141之前版本受此漏洞影响。WebPros官方已发布新版本修复该漏洞,建议用户及时更新版本以修补安全漏洞。该漏洞源于cPanel服务器后端处理域名相关参数时存在的动态代码注入缺陷,普通cPanel账户的攻击者可以利用此缺陷在登录后触发漏洞。CNNVD将继续跟踪该漏洞的相关情况,并及时发布相关信息。
Web服务器安全 控制面板漏洞 代码注入漏洞 远程代码执行 漏洞修复 安全通报 CVE编号 网络安全意识
0x68 关注 | 新一批“银狐”木马相关恶意域名及恶意IP公布
中国信息安全 2026-09-01T19:03:13 CNCERT
本周,CCTGA研判确认了“银狐”木马使用的一批恶意网络资产,现予以披露。本次重点披露近期控制规模较大的TOP 10恶意网络资产,归属地主要分布于中国香港。
恶意软件分析 网络威胁治理 木马攻击 恶意域名和IP 安全防范建议 网络安全意识 安全事件披露
0x69 【已复现】Nacos 3.x 未授权访问漏洞
智佳网络安全 2026-09-01T18:37:39 © F1rstb100d
Nacos 3.x 未授权访问漏洞QVD-2026-59388漏洞分析与复现
0x6a Defender弹窗\'已关闭\'但防护正常?Microsoft确认为已知误报
网安百色 2026-09-01T18:35:00
0x6b SecOC原理与配置
谈思实验室 2026-09-01T18:11:21
本文深入探讨了汽车网络安全中的CAN报文伪造与注入攻击,并介绍了AUTOSAR标准提出的针对性解决方案——SecOC(Secure Onboard Communication)。SecOC通过为每条报文生成认证信息(MAC)和新鲜度值(FV)来防止报文伪造和重放攻击。文章详细解释了SecOC在AUTOSAR通信栈中的位置、Secured I-PDU报文结构、发送端和接收端的处理流程,以及其对传统CAN总线的工程影响。此外,文章还重点讨论了新鲜度值(FV)的引入必要性、三种实现来源、截断机制、同步方式以及失步现象的排查手段。最后,文章阐述了MAC消息认证码的基本概念、完整计算流程、Data ID的作用、密钥管理体系以及MAC截断的权衡。文章还提供了工程配置实战建议和调试定位方法,旨在帮助网络安全学习者更好地理解和应用SecOC技术。
0x6c CVE-2026-62699 UDFS LVID 整数截断导致的堆溢出
BeFun安全实验室 2026-09-01T18:07:32 © 毕方安全实验室
本文详细分析了一个存在于Windows UDF文件系统驱动udfs.sys中的安全漏洞CVE-2026-62699,该漏洞于2026年8月被修复。漏洞成因是由于LVID描述符中的NumberOfPartitions字段在挂载校验与脏标记写入两条路径中以不同位宽参与运算:校验路径的32位乘法发生整数截断使边界检查失效,写入路径的64位索引使写入地址越界,形成可控偏移、可控数据的内核池越界写,可用于本地权限提升。分析过程中还发现原修复未覆盖的LVID缺失场景,可触发空指针解引用,全补丁构建仍受影响。文章详细描述了漏洞的攻击面、触发路径、补丁差异、根因分析、利用思路以及修复建议,并提供了复现步骤和POC代码逻辑。该漏洞属于典型的check与use位宽不一致问题,补丁虽增加了64位校验,但入口处的结构存在性检查仍然缺失,导致LVID缺失场景在全补丁构建上仍可触发空指针解引用。
CVE-2026-62699 Windows UDF 内核漏洞 堆溢出 整数截断 缓冲区溢出 本地权限提升 漏洞利用 补丁绕过 DoS (拒绝服务)
0x6d Claude遭大规模盗号
安世加 2026-09-01T18:00:00
会话劫持绕过MFA
0x6e CC1 链深度拆解:反序列化利用链是如何一步步执行的
T00ls安全 2026-09-01T17:52:24 © Qiufen
本文详细介绍了Java反射机制及其在反序列化攻击中的应用。首先,通过反射机制可以调用加载到JVM中的类的私有函数,这需要先通过反射获取Class对象,然后创建对象,并调用public方法、访问私有字段和调用私有方法。接着,文章以Shiro反序列化Payload为例,分析了其利用反射机制实现命令执行的原理。Payload通过构建一个Transformer链,将恶意操作封装在链中,再通过反射创建AnnotationInvocationHandler对象,并在反序列化过程中触发Transformer链的执行。具体来说,Transformer链中的ConstantTransformer用于获取Runtime类,InvokerTransformer依次调用getMethod、invoke和exec方法,最终实现Runtime.getRuntime().exec("calc")命令的执行。文章强调,反序列化利用的核心在于通过字节流提前写入恶意参数占位,反序列化完成后,JVM中已有的合法类处理这些参数,最终实现恶意操作。理解这一机制有助于分析其他反序列化利用链,如CC2-CC7、URLDNS等。
0x6f CNNVD关于WebPros cPanel安全漏洞的通报
CNNVD安全动态 2026-09-01T17:11:40 © CNNVD
近日,CNNVD发布了关于WebPros cPanel安全漏洞的通报。该漏洞编号为CNNVD-2026-17225915和CVE-2026-65643,影响WebPros cPanel 11.110.0.141之前的版本。漏洞源于cPanel服务器后端在处理域名相关参数时存在动态代码注入缺陷,攻击者可以通过登录普通cPanel账户并调用特定API来触发漏洞,从而以root身份在目标服务器上执行任意代码,实现完全控制。WebPros官方已发布修复该漏洞的新版本,建议用户及时更新至最新版本以消除安全风险。CNNVD将继续跟踪该漏洞的最新情况,并发布相关信息。
Web服务器安全 漏洞通报 代码注入漏洞 高危漏洞 软件更新 CVE编号 CNNVD
0x70 【已复现】漏洞通告 | JeecgBoot积木报表autoexport远程代码执行漏洞
中成信息 2026-09-01T16:57:46 安全实验室
本文详细介绍了JeecgBoot积木报表autoexport远程代码执行漏洞。该漏洞存在于JeecgBoot积木报表组件的/jmreport/auto/export导出接口,由于未对以'='开头的参数值进行有效过滤,攻击者可以构造恶意参数,利用接口底层的Groovy脚本能力执行任意命令,从而完全控制受影响系统。漏洞评级为高危,CVSS 3.1分数为9.8。影响范围包括独立部署积木报表版本≤2.5.0和JeecgBoot集成版≤3.9.3。官方已发布安全补丁,建议用户升级至最新版本JimuReport v2.5.1或更高版本。同时,提供了临时缓解措施,如收敛匿名放行配置、WAF拦截规则和禁用表达式处理等。文章还介绍了漳州中成信息科技有限公司在网络安全领域的专业服务和技术优势,以及如何通过攻防对抗构建动态、主动、智能化的纵深防御体系。
远程代码执行漏洞 未授权访问 Shiro框架漏洞 代码执行利用 高危漏洞 漏洞复现 安全补丁 Web应用安全
0x71 JeecgBoot/JimuReport 未授权 RCE 技术分析:从表达式注入到内存马
SafetyTeam 2026-09-01T15:50:00 © luckone
JeecgBoot/JimuReport 未授权 RCE 技术分析:从表达式注入到内存马
0x72 CTFPLUS逆向每周练习-2026.08.31-2026.09.06
SPEEDCoding 2026-09-01T15:49:54 © 李逍遥
本文分析了四个CTF二进制逆向题目,涵盖了脱壳、加密算法分析、逆向工程等多个方面。第一个题目Ferris's Secret Scuttle是一个经过UPX加壳的程序,通过修改节名和使用upx命令成功脱壳。分析发现程序使用了ChaCha20加密算法生成密钥流,并进行了首尾交换,最终通过动态调试和Python脚本解密得到flag。第二个题目JvavMaster是一个Java打包的exe程序,通过IDA分析发现使用了自定义的伪随机数矩阵和线性方程组生成密钥,使用z3求解器解出密钥后,通过分析RC4加密算法的修改版本,编写Java脚本解密得到flag。第三个题目reReverse是一个ELF64位程序,通过unicorn模拟执行和静态分析发现程序使用了XXTea加密算法,通过分析指令执行流确定密钥和密文的顺序,并编写Python脚本解密得到flag。第四个题目花鸟风月是一个存在花指令的程序,通过手动修复花指令并反编译,分析发现程序使用了自定义的伪随机数生成密钥,并进行了异或和Base64编码操作,通过编写C程序爆破密钥,并使用Python脚本解密得到flag。
Reverse Engineering Binary Exploitation Cryptography Algorithm Analysis Obfuscation Bypass Java Security Assembly Language Key Derivation Functions (KDF) Stream Ciphers XXTEA Encryption
0x73 紧急安全预警|JFrog Artifactory曝CVE-2026-82329高危认证绕过漏洞,CVSS 9.8可致管理员权限接管
杂杂咱谈 2026-09-01T15:15:11 © tuto
CVE-2026-82329是JFrog Artifactory中的一个严重身份认证绕过漏洞,攻击者无需身份认证即可绕过正常的身份验证机制并获取管理员权限。该漏洞评定为CVSS 9.8 (Critical),已被发现被攻击者利用。JFrog Artifactory是企业软件供应链中的重要组件,一旦管理员权限被获取,可能导致软件包篡改、源代码篡改、恶意代码注入、敏感数据窃取等严重后果。该漏洞影响多个Artifactory版本,JFrog已发布修复版本。建议用户立即升级至修复版本,并采取措施限制管理接口访问,检查异常管理员令牌,以及检查软件供应链的完整性。
漏洞分析 认证绕过 软件供应链安全 CVSS评分 JFrog Artifactory 安全管理 自托管系统
0x74 银狐木马控制端曝光 这 10 个恶意 IP 先拉黑
网络安全老宋 2026-09-01T15:00:00 宝十八
本文曝光了名为“银狐”的恶意木马家族,该家族已活跃三年多,其技术源于2008年开源的Gh0st RAT。银狐木马具备20多个制作、免杀团伙共用的“工具即服务”生态,攻击者可以魔改使用。2025年底,银狐已发展至5.26版本,累计感染超过18.2万台设备。文章指出,CNCERT联合CCTGA专项打击行动曝光了银狐木马的TOP10恶意控制端,涉及10个IP和30余个关联域名,每日控制超过10万台终端。文章详细介绍了如何将这10个恶意IP和域名加入防火墙和DNS黑名单以防止木马回连,并提供了相关的操作步骤。同时,文章还提醒用户进行自查,以确定终端是否已被感染,并提供了相应的清理和上报流程。
恶意软件 威胁情报 网络安全防护 恶意域名 入侵检测 应急响应 网络安全意识
0x75 Nacos权限绕过漏洞【附带最新POC】
维度攻防 2026-09-01T13:14:22 © 维度攻防
本文详细介绍了Nacos 3.x系列中一个高危的权限绕过漏洞。该漏洞名为Nacos 3.x UserControllerV3 未授权创建管理员账号(鉴权作用域错配),漏洞编号为QVD-2026-59388,CVSS评分为9.8,于2026年8月27日公开。该漏洞影响版本为3.0.0至3.2.3,攻击者可以通过网络直接调用接口创建管理员账号,从而完全接管Nacos,读取所有业务配置,包括数据库账号和密钥,甚至可能篡改配置导致业务瘫痪或植入后门账号。文章还提供了漏洞的利用条件和危害描述,以及如何通过Fofa进行空间测绘。此外,文章还附带了最新的POC地址,方便安全研究者进行验证和修复。
身份认证漏洞 权限绕过 Nacos 漏洞 高危漏洞 配置管理漏洞 内网渗透 未授权访问
0x76 通过 AD CS RPC 端点将 IIS AppPool 提权至 NT AUTHORITY/SYSTEM
securitainment 2026-09-01T12:29:00 mannulinux
本文详细描述了一种从 IIS 应用池提权到 NT AUTHORITY\SYSTEM 的攻击方法,适用于 Windows Active Directory 域环境。攻击者首先在受控机器上生成一个证书签名请求(CSR)及其私钥。然后,利用被攻陷的 IIS 服务器上的 ASPX 代码,将 CSR 提交至 Active Directory 证书服务(AD CS)的 RPC 端点。由于 IIS 应用池以机器账户身份访问网络资源,Windows 自动将请求身份转换为机器账户,AD CS 随后签发一张机器账户证书。攻击者获取该证书和私钥后,合并生成 PFX 文件,并使用 Rubeus 工具请求机器账户的票据授予票据(TGT)。最后,利用 S4U2Self 技术模拟默认域管理员账户,请求 CIFS 服务票据并注入到当前主机,从而获得对目标主机的完全访问权限。整个过程不依赖任何 Potato 系列提权漏洞,而是利用了 Windows 的身份转换机制和 AD CS 的证书签发功能。
提权漏洞 IIS提权 AD CS 证书攻击 机器账户提权 S4U2Self 票据伪造 Rubeus工具 域渗透 身份转换
0x77 杀毒软件完全失效!朝鲜APT组织Kimsuky滥用正规远控工具,AI生成恶意扩展偷偷窃取邮件
AI紫队安全研究 2026-09-01T11:59:00 © AI紫队安全研究
本文详细分析了朝鲜APT组织Kimsuky利用正规远程控制软件进行间谍活动的新型攻击手段。攻击者通过OneDrive分享链接投递伪装文档的恶意LNK快捷方式入侵主机,安装Chrome远程桌面、AnyDesk等合法远控软件,绕过安全软件检测。恶意Chrome扩展由AI生成,监控Gmail邮件。攻击者通过计划任务实现持久驻留,记录键盘输入,批量窃取邮件。文章还提供了针对此类攻击的自查与防御实操清单,强调行为自查的重要性,并指出传统杀毒软件难以拦截此类攻击。
APT攻击 钓鱼攻击 恶意软件 远程控制工具滥用 AI辅助攻击 邮件窃取 持久化攻击 系统信息窃取 键盘记录 行为审计
0x78 JeecgBoot 积木报表远程代码执行漏洞
松杨网络安全资料库 2026-09-01T11:10:31
JeecgBoot 积木报表存在一个远程代码执行(RCE)漏洞,漏洞编号为QVD-2026-56805和XVE-2026-53510,CVSS评分9.8,属于严重级别。该漏洞影响独立部署的积木报表版本≤2.5.0以及JeecgBoot集成版≤3.9.3。漏洞源于报表导出接口未授权访问,攻击者无需认证即可执行任意Groovy代码。攻击者可以利用此漏洞进行信息枚举和远程命令执行。官方已发布修复版本JimuReport v2.5.1,建议用户尽快升级。同时,文章还提供了临时缓解措施,包括修改Shiro配置、WAF拦截规则和禁用Aviator表达式参数处理等。
远程代码执行(RCE) 权限提升 漏洞利用 低代码平台安全 Shiro 漏洞 开源漏洞 影响范围广 修复建议
0x79 JeecgBoot 积木报表高危漏洞在野利用:5.2 万国内资产面临远程代码执行风险
字节脉搏实验室 2026-09-01T11:06:28 © tcode
本文报道了JeecgBoot低代码平台中的积木报表组件(JimuReport)存在高危漏洞,该漏洞允许未授权攻击者通过构造恶意参数执行远程代码,从而控制服务器。漏洞编号为QVD-2026-56805,已被列入国家信息安全漏洞共享平台。奇安信数据显示,国内有5.2万个资产面临风险。尽管JeecgBoot已发布修复版本JimuReport v2.5.1,但最新版本JeecgBoot v3.9.3仍然捆绑了未修复的JimuReport v2.5.0。文章提供了漏洞的利用链、修复方法以及对国内安全团队的实际意义,包括资产排查、版本确认、接口收敛、匿名访问清理和横向移动排查等建议。
远程代码执行 低代码平台安全 漏洞利用 应用服务器安全 代码注入 安全漏洞管理 资产安全 版本管理 安全响应
0x7a 每日安全快讯 2026-09-01
蔡文姬的安全小屋 2026-09-01T10:46:55 cwj
2026年9月1日的网络安全快讯中,涵盖了多个重要安全事件和漏洞通告。AWS IAM Identity Center 推出了新的持续发现与治理自动化功能,增强了AWS Organizations环境中的身份治理能力。同时,PaperCut NG/MF 软件被发现存在零日漏洞,已被在野利用,存在远程未授权访问风险。McKesson 公司确认遭受网络攻击,ShinyHunters 声称窃取了数亿条患者数据。美国启动了‘Watershed 250’水系统网络安全试点项目,旨在提升水系统的韧性。此外,《AI 终止开关法案》引发了关于强制部署终止开关可能削弱系统可用性与安全性的讨论。在漏洞通告方面,包括Kirby文件分块上传权限校验缺失、Kirby媒体处理路径遍历、decode-uri-component拒绝服务、Socket.IO Engine.IO WebTransport SID拒绝服务以及Ubuntu 26.04 LTS OpenSSL QUIC队列处理等多个漏洞被披露。
云安全 漏洞利用 数据泄露 基础设施安全 政策法规 漏洞通告 软件安全 操作系统安全
0x7b “银狐”木马专项——恶意域名及恶意IP(二)
国家互联网应急中心CNCERT 2026-09-01T10:14:08 © CNCERT
近期,中国互联网网络安全威胁治理联盟(CCTGA)针对“银狐”木马开展了专项打击行动。该行动旨在控制端打击、被控端处置、恶意样本传播链治理等方面进行统筹推进。CCTGA披露了“银狐”木马使用的恶意网络资产,包括恶意IP地址和关联域名,其中大部分资产归属地为中国香港。黑客团伙通过多种渠道传播恶意程序,如Gh0st、Win0s、DcRat等,实施违法犯罪活动。文章提供了排查恶意网络资产的方法,包括查看历史记录、DNS请求和网络流量,检查终端下载文件和可疑程序,以及对可疑终端进行勘验取证。同时,文章还提出了处置建议,如更新IOC、隔离感染终端、加强安全防范和报告相关线索。
恶意软件分析 网络攻击分析 网络安全事件 恶意域名与IP监控 终端安全防护 威胁情报 应急响应
0x7c 关于容器逃逸攻击的内训
小安伴你行 2026-09-01T10:10:00 © 小安伴你行
信息安全#容器逃逸攻击#容器安全
容器安全 云原生安全 容器逃逸 Linux内核漏洞 配置管理 Kubernetes安全 漏洞利用 安全评估 安全加固
0x7d 【已复现-24】JeecgBoot积木报表最新漏洞复现:无需登录即可RCE
low洞百出 2026-09-01T09:49:29 © low洞百出
本文介绍了JeecgBoot积木报表模块中的一个高危漏洞,即无需登录即可执行远程代码执行(RCE)。该漏洞存在于JeecgBoot的最新版本v3.9.3中,攻击者可以通过特定接口获取报表模板ID,并利用未授权的API执行系统命令。文章详细描述了漏洞的复现步骤,包括获取报表ID和执行系统命令的过程。同时,提供了临时缓解措施,如拦截敏感路径、限制访问来源、网络隔离和监控告警等。建议所有使用JeecgBoot和JimuReport的企业立即检查资产,并采取相应的安全措施,待官方补丁发布后及时升级系统。
低代码平台安全 远程代码执行(RCE) 漏洞复现 JeecgBoot 安全漏洞 渗透测试 安全公告 内网安全
0x7e 【重磅】Jenkins漏洞利用全集:从CLI文件读取到Groovy RCE,CI/CD攻击链全实战
逆熵寻生 2026-09-01T09:18:18 © CabinQ
本文深入探讨了Jenkins漏洞利用的全过程,涵盖了从CVE-2024-23897的CLI任意文件读取到RCE,到CVE-2024-43044的Agent文件读取伪造Remember-me_cookie获取Script Console权限等多个关键CVE漏洞的利用链。文章详细介绍了每个CVE的攻击原理、影响范围、CVSS评分以及实际可操作的PoC代码和Metasploit模块信息。此外,文章还提供了Jenkins凭证离线解密、Groovy Script Console后渗透、CI/CD供应链攻击等完整后渗透技术。通过学习本文,读者可以掌握从信息收集到RCE再到凭证窃取的全链路攻击技巧。文章还附带了10款真实利用工具的编译版本或可执行脚本,覆盖了Jenkins攻击的检测、利用和后渗透全流程。
Jenkins漏洞 CVE分析 CI/CD安全 后渗透攻击 漏洞利用 脚本安全 渗透测试 代码审计 红队攻击 安全工具
0x7f 从补丁到利用:使用Claude Code逆向分析Papercut NG零日漏洞,并发现新的绕过方法
骨哥说事 2026-09-01T09:13:30 © 骨哥说事
本文详细描述了如何使用Claude Opus和Claude Code分析并利用Papercut NG中的一个零日漏洞。首先,AI识别了新报告的漏洞并确认了补丁的存在。通过对比补丁前后的版本,AI发现了SQL注入和身份验证绕过的问题。AI使用Playwright MCP安装和配置了Papercut NG,并逐步构建了一个概念验证脚本,最终在未打补丁的版本上实现了未经身份验证的代码执行。随后,AI进一步寻找了已发布补丁的绕过方法,并成功在打过补丁的版本上复现了漏洞。整个过程展示了AI在漏洞分析、利用链构建和概念验证脚本编写方面的强大能力。AI最终将漏洞利用脚本从Bash转换为Python,并增加了详细输出标记,使其更适合社交媒体发布。此外,AI还发现了补丁可被绕过的问题,并通过加密邮件向Papercut团队报告了该漏洞。整个过程涉及了多次实验、代码编写和迭代改进,最终取得了成功的结果。
零日漏洞分析 漏洞利用链构建 自动化漏洞研究 身份验证绕过 代码执行 漏洞报告 大型语言模型(LLM) 安全研究方法 Java漏洞 SQL注入
0x80 代码全自主开发 完美适配主流插件 绕过内存+部分行为双查杀| GoCobaltStrike 2.6.1 正式发布!
爱喝酒烫头的曹操 2026-09-01T08:59:49 星落
本文详细介绍了一款名为GoCobaltStrike的网络安全工具的2.6.1版本更新内容。该工具基于CobaltStrike,经过2个月的优化,提供了更稳定的版本和更好的用户体验。新版本在Web端使用体验、文件上传速率、免杀能力等方面进行了显著提升。主要更新包括:全界面汉化,支持中英文切换;代理方式升级,新增HTTP代理,提升SOCKS代理的稳定性和速度;全新客户端架构,采用Wails构建,代码完全自主编写;服务端重构,使用Go语言开发,增强隐蔽性;功能增强,支持Linux与Mac系统上线,集成机器人上线通知功能;Web UI界面现代化交互,跨平台访问;性能优化,修复内存占用过大问题,提升文件上传速率;免杀能力提升,支持bin文件静态免杀,绕过主流杀软的静态和内存查杀;全面汉化,更适合中文用户;权限管理,Web控制台新增HTTP基础认证;新增高速屏幕功能、交互式Shell功能、内存执行Fscan功能等。此外,还支持CobaltStrike cna脚本扩展功能,提供更丰富的功能和更好的用户体验。
网络安全工具 渗透测试 免杀技术 代码审计 安全研究 CobaltStrike Web安全 Go语言 跨平台
0x81 JetBrains Cadence 服务器遭入侵
sec随谈 2026-09-01T08:57:32 sec随谈
本文报道了一起针对 JetBrains 服务器的大规模入侵事件。一台未打补丁的 JetBrains 服务器被攻击者利用,导致关键云基础设施、大量备份数据和开发者密钥被非法访问。攻击者通过 TeamCity 安装程序中的漏洞(CVE-2026-63077)入侵,活动持续了长达17天。此次入侵导致大量敏感数据泄露,包括用户个人信息、Cadence 备份存档、AWS IAM 凭据以及多个外部服务的访问密钥。事件揭示了开发者基础设施安全的重要性,以及未打补丁的自研系统可能带来的严重后果。JetBrains 正在调查事件影响,并要求受影响的用户重新生成密钥以保护其资产。
服务器入侵 数据泄露 安全漏洞 开发者基础设施安全 云安全 CI/CD 安全 内部安全漏洞 补丁管理
0x82 Nacos 3.x 鉴权作用域错配漏洞:未授权接管服务端的 POC 测试
黑白之道 2026-09-01T08:50:15 © 播风者
导语:Nacos 3.0.0~3.2.3 版本存在严重的鉴权作用域错配(Auth Scope Mis
0x83 Anthropic警告Claude会话遭劫持:信息窃取木马绕过双因素认证
黑白之道 2026-09-01T08:50:15 © 观察者
导语:人类智能公司Anthropic向部分Claude用户发出安全警报——活跃登录会话正被常见的信息
0x84 UniBLEed:宇树G1人形机器人蓝牙远程代码执行漏洞深度分析
黑白之道 2026-09-01T08:50:15 © Red Hunter
导语:一台价值20万元的人形机器人,就因为你走近了它、打开蓝牙,就能被接管?是的。安全研究员奥利维耶
0x85 宇树两款机器人存在严重漏洞,可被远程控制!
AGI安全 2026-09-01T08:30:00 © mmc
宇树两款机器人存在严重漏洞,可被远程控制。2026年8月27日,安全研究员Olivier Laflamme披露了宇树G1 EDU人形机器人上的两个相互独立的root级远程代码执行漏洞,编号CVE-2026-76639与CVE-2026-76640,命名为UniBLEed。CVE-2026-76639通过机器人内部的chat_go服务经bashrunner拿到root,可通过以太网触及;CVE-2026-76640在蓝牙信号范围内、无需配对,配合云端一处授权校验缺失,就能拿下同型号的另一台机器人。研究者演示了其"蠕虫式"传播:攻下一台,就能感染射程内的下一台。两条独立利用链都通到运动主控上的root,且可在蓝牙射程内逐台扩散。攻击链一涉及未鉴权DDS桥、全局可读的静态密钥、chat_go知识库上传路径遍历,最终通过bashrunner执行恶意脚本拿取root。攻击链二从BLE无配对写入GATT特征0xFFE2起手,利用云端授权缺陷获取密钥材料,最终在WiFi配置代码里触发缓冲区溢出拿到root。漏洞后果是运动主控(Locomotion PC)上的root级RCE,可控制电机、摄像头、麦克风、语音。部署方应盘点资产,控制物理与近场接触,做网络隔离,关注并尽快应用官方更新,将机器人纳入安全监控,并在采购环节提要求。
0x86 一次POST请求拿下服务器,JeecgBoot积木报表最新未授权RCE复现
网络安全透视镜 2026-09-01T08:30:00 网络安全透视镜
本文详细分析了JeecgBoot积木报表组件中的一个未授权远程代码执行(RCE)漏洞。该漏洞存在于JeecgBoot平台和JimuReport组件的特定版本中。漏洞的利用涉及三个缺陷的叠加:接口未授权访问、参数URL解码导致的安全问题,以及Aviator表达式引擎沙箱限制不足。攻击者可以通过构造特定的POST请求,无需认证即可在服务器上执行任意命令。文章提供了漏洞的详细复现步骤、利用链的详细分析,以及如何通过命令回显来验证攻击成功。此外,文章还讨论了漏洞的修复措施,包括升级到最新版本、收敛匿名访问、参数过滤和沙箱加固等。最后,文章强调了表达式注入攻击面的重要性,并建议所有使用类似引擎的项目进行安全审查。
低代码平台安全 未授权访问 远程代码执行 报表组件漏洞 代码注入 沙箱逃逸 安全配置错误 安全研究
0x87 pikachu靶场通关指南之 SQL-Inject-基于boolian的盲注之随波逐流writeup
长弓三皮 2026-09-01T08:08:00 © 长弓三皮
本文详细介绍了基于布尔盲注的SQL注入技术,通过逐步猜解数据库信息、表名、字段名、用户名和密码等关键信息,展示了如何利用SQL注入漏洞获取系统敏感信息。文章以一个名为“lili”的用户为例,首先确认数据库名为“pikachu”,然后通过二分法和ASCII值比较的方法,逐步猜解出数据表名“users”以及其包含的字段“username”和“password”。接着,文章演示了如何猜解用户名“admin”和密码的MD5值“e10adc3949ba59abbe56e057f20f883e”,并建议使用SQLMap GUI等工具简化注入过程。最后,文章还提供了相关软件发布网址和微信公众号信息,鼓励读者学习和实践网络安全技术。整个过程详细且具有指导意义,适合网络安全学习者参考。
0x88 漏洞预警 | JeecgBoot权限绕过和SQL注入漏洞
浅安安全 2026-09-01T07:50:00 浅安
JeecgBoot是一款基于代码生成器的低代码开发平台,支持微服务架构。近日,该平台被发现存在权限绕过和SQL注入漏洞,编号为QVD-2026-5631,被评定为高危级别。漏洞主要由于Shiro权限过滤链与字典查询接口参数过滤机制存在缺陷,攻击者可以通过附加静态资源后缀绕过JWT认证,以匿名身份访问敏感数据接口。此外,利用四段式字典码中filterSql参数过滤不完善,攻击者可以将恶意SQL注入到查询语句的WHERE子句中,从而窃取数据库中的敏感信息。目前,官方已发布修复版本,建议用户尽快升级以避免安全风险。
低代码平台安全 权限绕过漏洞 SQL注入漏洞 Shiro框架安全 微服务安全 代码生成器安全 JWT安全
0x89 【热点安全风险】9月1日 | Cosmos EVM 漏洞被利用,攻击者可从多个区块链窃取资金
华顺信安威胁情报中心 2026-09-01T07:30:00
本文详细分析了2023年9月1日网络安全领域的主要风险事件。其中包括Cosmos EVM关键漏洞被利用,导致至少六条区块链的资金被窃取;WordPress插件和主题曝出多项高危漏洞,可能被攻击者用于接管站点或执行服务器命令;TerminalFix假Cloudflare验证页面诱导执行PowerShell,可能导致企业终端被植入后门;信息窃取恶意软件劫持Claude活跃会话,企业AI账号可能被盗用;Chrome与Edge扩展被植入加密货币窃取代码,成为企业数据外泄入口;柏林州行政网络遭入侵并被勒索,暴露政府网络隔离不足。文章提供了针对这些风险的排查和加固建议,并强调了网络安全防护的重要性。
区块链安全 漏洞利用 Web安全 恶意软件 终端安全 AI安全 数据泄露 勒索软件 政府网络安全 浏览器安全
0x8a 新型 Evooo1Bot Linux 僵尸网络将路由器变成流量中继节点
犀牛安全 2026-09-01T00:00:00 Rhinoer
Evooo1Bot是一种新型的基于Mirai的Linux僵尸网络恶意软件,它主要针对互联网网关设备,将其转变为SOCKS5流量中继节点。该恶意软件具备多种功能,包括窃取凭证、SSH暴力破解和发起DDoS攻击。自7月份以来,Evooo1Bot已利用已知漏洞攻击了多个品牌的设备,如Alcatel、NETGEAR、Tenda等。它重用了Mirai的DDoS引擎,并增加了加密的C2通信、SSH暴力破解扫描器、SOCKS中继模块等功能。Evooo1Bot能够利用多个已知漏洞,包括海康威视摄像头、Atlassian Confluence等。尽管一些嵌入式漏洞利用程序未正确实现,但恶意软件仍能成功利用漏洞,下载匹配CPU架构的恶意软件版本,并清除攻击痕迹。该恶意软件使用443端口进行加密的C2通信,并具备持久性和交互式shell功能。它还包含一个凭据嗅探模块和SOCKS5模块,支持代理会话和SSH扫描。为了防御此类恶意软件,建议保持设备固件更新,更换默认管理员凭据,并关闭远程访问面板。
僵尸网络 Mirai恶意软件 Linux恶意软件 SOCKS5代理 凭证窃取 SSH暴力破解 DDoS攻击 漏洞利用 物联网安全 网络安全防御
0x8b 泛微E-cology10 downLoadSyslog接口存在任意文件读取漏洞 xa0附POC
南风漏洞复现文库 2026-08-31T23:55:16 2026-8-31更新
本文介绍了泛微E-cology10(简称E10)平台中的一个严重漏洞,即downLoadSyslog接口存在的任意文件读取漏洞。该漏洞允许未经身份验证的远程攻击者通过发送恶意请求,在目标服务器上执行任意代码,从而获取服务器权限。文章详细描述了泛微E-cology10的简介、漏洞描述、影响版本、漏洞复现方法,并提供了相应的CVE编号和fofa查询语句。此外,文章还提到了漏洞复现的POC及EXP,并提供了批量扫描软件和知识星球的相关信息。最后,文章给出了整改意见,提醒用户打补丁以修复漏洞,并回顾了往期漏洞信息。
漏洞分析 任意文件读取漏洞 企业级应用安全 身份验证绕过 代码执行风险 网络攻击技术
0x8c Microsoft Windows NT OS Kernel 安全漏洞
安全天书 2026-08-31T23:14:10 © hello
本文详细介绍了Microsoft Windows NT OS Kernel中的一个安全漏洞,CVE-2026-42980。这是一个Windows内核WMI整数下溢漏洞,能够被用于本地权限升级,影响NT AUTHORITY\SYSTEM权限。文章中提供了漏洞的公开披露材料,并指出该漏洞可以在易受攻击的实验室环境中进行测试。文章强调了相关技术和工具的使用仅限于安全测试和防御研究,并警告使用者不得将信息用于非法目的。此外,文章还提到了一个GitHub地址,用于获取相关的漏洞利用代码。同时,文章提醒读者不要利用文中提供的技术进行非法测试,并强调了使用者本人对任何使用这些信息造成的后果负责。文章还介绍了一个名为“红蓝偶像练习生小圈子”的安全研究社群,该社群专注于渗透测试、红蓝对抗、钓鱼手法思路、武器化等方向,并分享了一些相关的工具和文章链接。
操作系统漏洞 内核漏洞 本地权限提升 漏洞利用 安全测试 防御研究 开源项目 红队工具 免杀技术
0x8d 不起眼的下载接口,藏着校园站点的高危泄露隐患
三垣网安 2026-08-31T22:48:34
本文讨论了校园站点中的一个不起眼的下载接口所隐藏的高危泄露隐患。文章指出,这个下载接口不仅能够下载业务文件,还能读取到站点配置文件,其中包含了第三方系统地址、Token、Key、Secret等敏感信息。文章详细分析了任意文件下载漏洞的发现、验证思路,并强调了这类漏洞可能带来的风险,如数据泄露、供应链联动风险等。通过一个具体的案例,文章展示了漏洞的验证过程和敏感配置泄露的情况,最后提出了针对开发者和测试者的修复建议,强调了文件下载功能的安全性和权限控制的重要性。
网络安全漏洞 文件访问控制 校园网络安全 敏感信息泄露 安全测试 代码审计 漏洞修复
0x8e 内核级攻击
安全分析与研究 2026-08-31T22:00:00 © pandazhengzheng
本文深入探讨了内核级攻击的原理、途径和策略。首先分析了为什么需要内核级攻击,指出用户态攻击的局限性,并强调了内核级攻击在绕过用户态检测和EDR防御中的重要性。文章详细介绍了BYOVD(Bring Your Own Vulnerable Driver)技术,解释了如何利用已签名但存在漏洞的合法驱动来获得内核读写原语。接着,阐述了内核读写原语的构建过程,包括通过漏洞驱动IOCTL获得原语和扩展原语的能力。此外,文章还讨论了如何关闭EDR内核回调,包括回调的内核数据结构和关闭方法。最后,分析了内核级攻击的收益与代价,以及如何规避PatchGuard和硬件辅助防御等技术。
内核安全 漏洞利用 免杀技术 EDR防御 驱动开发 操作系统安全 逆向工程 漏洞研究
0x8f allsky execute.php 远程命令执行漏洞(CVE-2025-63414)
Nday Poc 2026-08-31T21:41:51 Superhero
本文分析了allsky execute.php远程命令执行漏洞(CVE-2025-63414)。该漏洞存在于allsky execute.php接口,未经身份验证的攻击者可以远程执行服务器端代码,从而可能写入后门并获取服务器权限,控制整个web服务器。文章提供了漏洞概述、利用方法和复现步骤,并推荐了自查工具和修复建议,如关闭互联网暴露面、设置访问权限和升级至安全版本。同时,文章也提到了相关安全圈子和资源内容,以及重要声明,提醒使用者合法授权测试,并注意虚拟资源服务的购买和退款政策。
远程命令执行漏洞 CVE-2025-63414 Web服务器安全 代码审计 安全漏洞复现 漏洞修复 网络安全工具 漏洞利用 网络安全资讯
0x90 Metasploit新增针对PaperCut MF/NG零日远程代码执行漏洞的利用模块
安全圈的那点事儿 2026-08-31T20:10:20 © 网络安全9527
Rapid7公司的Metasploit框架将推出针对PaperCut MF/NG产品的新漏洞利用模块,针对CVE-2026-81578和CVE-2026-82078两个漏洞。这两个漏洞允许攻击者在受影响的PaperCut应用服务器上执行远程代码。新模块支持PaperCut MF和NG的多个版本,包括24.x、25.x和26.x。CVE-2026-81578是一个身份验证绕过漏洞,而CVE-2026-82078是一个动态类加载缺陷,均被评分为高风险。Rapid7已确认该漏洞链已在野外被实际利用,并且PaperCut已确认有客户遭受了相关安全事件。Metasploit的新模块支持Java和Windows/Linux的命令载荷,且可以在某些版本中直接在内存中运行Java载荷。PaperCut已发布了紧急补丁,建议用户部署第二版补丁以确保安全。此外,文章还提供了入侵告警特征,提醒用户注意可能的安全威胁。
漏洞利用 远程代码执行 PaperCut 网络安全事件 安全补丁 Metasploit Java安全 跨平台攻击 应急响应
0x91 (9.9分) D-Link 路由器最新RCE
红队安全圈 2026-08-31T20:00:00 红队安全圈
本文详细分析了D-Link DIR-825M路由器固件中的一个严重漏洞,编号为CVE-2026-82592,该漏洞类型为栈溢出加命令注入,CVSS评分达到9.9分,属于临界风险。漏洞源于处理分区格式化的sub_46725C函数中未进行参数过滤和长度检查,导致通过sprintf函数直接执行命令,可被远程触发。攻击者可以通过发送超长的partition参数来触发栈溢出,进而控制设备权限。文章提供了详细的漏洞成因、影响范围、利用分析和修复建议,并指出受影响的设备版本为固件v1.1.8,建议用户及时升级固件或采取缓解措施。此外,文章还从红队视角分析了该漏洞的利用价值和防御建议。
CVE-2026-82592 D-Link DIR-825M 栈溢出 命令注入 远程代码执行 固件漏洞 网络安全 IoT安全 设备漏洞 PoC 红队视角
0x92 自研30套PHP反序列化靶场:从魔术方法到POP链构造
freesec 2026-08-31T19:30:52 © freesec
这篇文章详细分析了30道PHP反序列化漏洞题目,涵盖了多种攻击链和底层机制。文章从基础跳板连线、魔术方法的隐性触发、属性拦截与三级跳等简单题目入手,逐步深入到函数指针劫持、虚表方法拦截、结构体数组的指针寻址等中等难度题目,最后介绍了更高级的题目,如异常上下文引发的隐式强转、迭代器底层的指针遍历中断、内存地址绑定与时空悖论、正则引擎与底层解释器的语法容差、Phar反序列化等。每道题目都提供了详细的拓扑链路、底层映射、战术动作和构造代码,并深入分析了PHP底层内存机制和垃圾回收机制。文章强调了在实战中如何利用底层特性绕过WAF、进行命令执行和数据持久化,以及如何进行大步长测试、余数阻击和注入数组结构等技巧。整体而言,这篇文章为PHP反序列化漏洞的学习者提供了一个全面的指南,帮助他们深入理解PHP底层机制,并掌握各种攻击技巧。
PHP反序列化 漏洞利用 安全机制 POP链 内存安全 Web安全 防御绕过 实战技巧
0x93 自研30套PHP反序列化靶场:从魔术方法到POP链构造
freesec 2026-08-31T19:18:07 © freesec
本文详细分析了30个PHP反序列化漏洞题目,涵盖了多种攻击手法和底层原理。题目从基础的单类跳板连线到复杂的双重Hook链表跨接,逐步深入。核心攻击手法包括利用对象生命周期钩子(如__destruct、__wakeup)、魔术方法(__toString、__call、__get、__isset)、函数指针劫持(__invoke)、内存写保护中断(__set)、正则引擎的隐式强转、内存引用穿透、异常上下文引发的隐式强转、迭代器底层的指针遍历中断等。文章强调了PHP底层内存机制,如引用计数、虚表、zval结构体、垃圾回收等,以及如何利用这些机制进行攻击。同时,还讨论了实战中的环境对抗技巧,如系统级指令劫持、HTTP协议逃逸、时间盲注与会话穿透、Phar反序列化等。通过这些题目,读者可以深入理解PHP反序列化漏洞的原理和攻击手法,提高代码审计和漏洞挖掘能力。
PHP反序列化 Web安全 命令执行 魔术方法 内存操作 安全机制 漏洞利用 CTF 底层原理
0x94 一套靶场带你入手反序列化漏洞
freesec 2026-08-31T19:06:21 © freesec
这些实验涵盖了多种基于序列化对象的网络安全漏洞,包括权限提升、身份验证绕过、远程代码执行和任意对象注入。实验中,攻击者通过修改会话 Cookie 中的序列化对象属性来利用漏洞。例如,在权限提升实验中,通过将 admin 属性的值从 b:0 改为 b:1,攻击者可以获取管理员权限。在身份验证绕过实验中,利用 PHP 的松散比较特性,攻击者可以修改 username 属性的长度和值,从而绕过身份验证。在远程代码执行实验中,攻击者利用了 Java 反序列化漏洞,通过 ysoserial 工具生成恶意序列化对象,实现远程代码执行。在利用已公开的 Gadget 链攻击 Ruby 反序列化漏洞实验中,攻击者修改了已公开的 Gadget 脚本,创建了包含远程代码执行 Payload 的恶意序列化对象。在开发自定义的 PHP 反序列化 Gadget 链实验中,攻击者通过修改 CustomTemplate 类的 __wakeup() 方法,构建了一个自定义的 Gadget 链,实现了远程代码执行。最后,在使用 PHAR 反序列化部署自定义利用链实验中,攻击者创建了一个包含 PHP 脚本的 PHAR-JPG 混合文件,通过反序列化该文件,实现了远程代码执行。这些实验展示了序列化对象漏洞的多样性和危险性,以及攻击者如何利用这些漏洞来实现恶意目的。
反序列化漏洞 PHP反序列化 Java反序列化 Ruby反序列化 权限提升 远程代码执行 对象注入 文件删除 Gadget链 PHAR文件
0x95 【已复现】JimuReport 远程代码执行漏洞
长亭安全应急响应中心 2026-08-31T19:04:47
检测业务是否受到此漏洞影响,请联系长亭应急服务团队!
0x96 渗透测试笔记:目录穿透攻击(Directory Traversal)
红客攻防实验室 2026-08-31T18:30:00 红客攻防实验室
目录穿越攻击,又称路径穿越攻击,是一种常见的Web安全漏洞。该漏洞源于应用程序在处理用户提供的文件路径时,未能进行严格的输入校验,使得攻击者能够访问服务器根目录之外的文件和目录。攻击者通过篡改文件路径参数,可以在文件系统中自由穿行,从而接触到敏感信息,甚至可能执行任意代码。本文详细介绍了目录穿越攻击的定义、攻击手法、技术细节、防御措施以及攻击者的优势和劣势,强调了输入校验、最小权限原则和安全评估在防御这类攻击中的重要性。
Web安全 渗透测试 漏洞利用 安全防御 输入验证 文件路径处理 安全漏洞
0x97 log4j2二次反序列化链
珂技知识分享 2026-08-31T18:05:51 © 珂字辈
本文详细分析了log4j2的二次反序列化链漏洞。文章首先介绍了log4j2的历史反序列化入口,包括CVE-2019-17571和CVE-2017-5645,并解释了这些漏洞的原理和利用方式。接着,文章讨论了后续版本的修复措施,如2.8.2版本引入的FilteredObjectInputStream和2.9.0版本移除的net.server相关代码。重点分析了MarshalledObject的二次反序列化利用,以及如何通过FilteredObjectInputStream绕过白名单限制。文章还提供了一个具体的二次反序列化链的构造示例,并说明了如何在不同的log4j版本中应用这一链。最后,讨论了如何将这一链应用到常见的反序列化入口中,并提出了相应的解决方案。
漏洞分析 反序列化漏洞 Java安全 Log4j安全 代码审计 漏洞修复
0x98 出厂自带后门的路由器
安世加 2026-08-31T18:00:00
安全研究公司VulnCheck揭露了深圳智博通电子(ZBT)生产的路由器固件中存在三套工厂级后门植入物,这些后门在设备出厂时就已经植入,而非漏洞或攻击者事后种植。这些后门分别为ENDLESSDOORS、SPEAKINGSTONE和DARKLANTERN,均具有root权限的远程命令执行能力。VulnCheck发现这些后门在多个固件版本中存在,且设计互补,难以通过单一规则阻止。DARKLANTERN后门通过UDP端口9992监听,而SPEAKINGSTONE后门则主动连接C2服务器。ZBT公司声称这些后门是售后技术支持工具,但VulnCheck指出它们不具备这种功能。文章建议用户检查网络中的设备,封堵和监控相关端口和域名,并在必要时更换设备。
路由器安全 供应链安全 固件安全 后门攻击 远程命令执行 CVE编号 网络监控 MAC地址识别 补丁管理 OEM/ODM厂商
0x99 免费调整路由器DNS,可拦截家庭网络中的恶意软件和钓鱼攻击
FreeBuf 2026-08-31T18:00:00
本文介绍了一种通过调整路由器DNS设置来增强家庭网络安全的方法。网络安全评论员Luis Catacora建议用户将路由器的默认DNS解析器替换为Cloudflare提供的地址,以拦截恶意软件和钓鱼攻击。这种调整可以在设备访问恶意域名之前阻止风险连接,提供额外的防护。Cloudflare的DNS解析器会检查域名查询,如果识别到恶意域名,则返回无效的IP地址,从而阻止连接。这种配置调整简单易行,适用于所有联网设备,无需为每台设备单独安装应用程序。然而,这种方法也有局限性,例如,它依赖于已知的恶意域名列表,且无法替代其他安全措施。文章强调了DNS调整作为全网防护手段的辅助作用,并建议与其他安全措施结合使用。
DNS安全 恶意软件防护 家庭网络安全 路由器配置 Cloudflare服务 安全策略 安全最佳实践
0x9a VulnCheck接管ZBT路由器后门,数百台设备已在公网暴露
FreeBuf 2026-08-31T18:00:00
VulnCheck团队在全球销售的ZBT路由器中发现了一个固件级植入体,该后门允许未经认证的攻击者通过互联网获取root访问权限。这两个漏洞被编号为CVE-2026-74232和CVE-2026-74233,CVSS评分均为9.3。ZBT路由器由深圳智博通电子有限公司生产,通常为其他品牌代工。该公司的产品通过多个销售渠道销售,包括亚马逊。研究人员发现,这些设备在全球范围内广泛使用,构成了供应链风险。攻击原理涉及两个植入体:DARKLANTERN和SPEAKINGSTONE,前者允许攻击者通过UDP端口获取root shell,后者则能够执行多种恶意操作。VulnCheck团队发现了数百台设备暴露在公网上,并向他们控制的域名发送信号。目前,尚未发现犯罪团伙利用这些漏洞发起攻击,但建议用户立即采取措施保护他们的设备。
路由器漏洞 供应链安全 后门攻击 远程攻击 固件安全 CVE编号 安全事件响应 C2通信 AI辅助安全研究
0x9b 黑客利用窃密木马盗取Claude会话Cookie,绕过2FA劫持账户
FreeBuf 2026-08-31T18:00:00
本文详细分析了近期针对Anthropic旗下Claude AI平台的网络攻击事件。攻击者利用窃密木马窃取会话Cookie,绕过双因素认证(2FA)和单点登录(SSO),劫持用户账户并消耗付费使用额度。攻击链涉及多种信息窃取恶意软件,如Vidar、Lumma、StealC等。此外,攻击者还通过假冒应用投递恶意软件,利用Claude自身的基础设施进行攻击。文章指出,攻击者通过安装计划任务或修改注册表增加持久性,并在企业环境中构成严重威胁。防御重点在于保护会话Cookie、隔离浏览器凭据、校验下载源和监控云端异常使用模式。
会话劫持 双因素认证绕过 恶意软件分析 云服务安全 付费服务欺诈 安全防御
0x9c 别让../漏洞偷光服务器数据,护卫神一键堵死路径遍历后门
网站安全说 2026-08-31T17:56:06 © 护卫神
随着Web应用的复杂性增加,服务器安全面临严峻挑战,文件包含攻击和目录遍历攻击成为常见且危害极大的安全隐患。攻击者通过构造特殊请求,可读取敏感文件、执行恶意代码甚至完全控制服务器。文件包含漏洞常见于PHP等动态Web应用,攻击者可利用目录回溯符读取本地敏感文件或包含远程恶意脚本。目录遍历攻击则允许攻击者突破目录限制访问任意文件和目录。护卫神防入侵系统通过增加文件包含攻击防护和目录遍历攻击防护功能,提供一键开启的专业级防御,包括智能规则匹配、多层次过滤机制和源头阻断风险等措施,从源头消除隐患,并通过行为分析技术阻止恶意行为,为服务器提供即时保护。
Web安全 文件包含漏洞 目录遍历攻击 网络安全防护 漏洞防护 安全加固 操作系统安全 OWASP Top 10
0x9d 【高危漏洞预警】JeecgBoot积木报表autoexport远程代码执行漏洞
飓风网络安全 2026-08-31T17:50:53 jufeng
本文报道了JeecgBoot积木报表组件存在的一个高危远程代码执行漏洞。该漏洞允许攻击者通过autoexport接口执行恶意代码,影响独立部署的积木报表版本<=2.5.0以及集成在JeecgBoot平台中且积木报表组件版本<=2.5.0的系统。官方已发布安全补丁,建议用户升级至JimuReport v2.5.1版本以修复漏洞。同时,提供了一些缓解措施,如添加防护规则拦截特定接口的恶意请求和增加认证校验等。
远程代码执行漏洞 低代码开发平台安全 企业级应用安全 漏洞修复建议 安全补丁更新 防护设备配置 认证校验
0x9e pgAdmin 后台命令执行漏洞分析(CVE-2025-2945)
蚁景网安 2026-08-31T17:40:06 标准云
本文详细描述了pgAdmin4的网络安全漏洞及其复现过程。首先,文章介绍了如何使用Docker搭建pgAdmin4和PostgreSQL数据库的环境,包括创建网络、启动容器等步骤。接着,文章深入分析了/sqleditor/query_tool/download接口的漏洞,该漏洞允许攻击者通过eval()函数执行任意代码,从而实现远程代码执行(RCE)。文章详细步骤展示了如何利用该漏洞连接数据库、初始化SQL编辑器会话,并最终触发漏洞以获取shell权限。此外,文章还探讨了/cloud/deploy接口的漏洞,该漏洞涉及Google Cloud认证代码的注释绕过,通过注释相关代码并重启容器,攻击者可以验证命令执行效果。最后,文章分析了漏洞的修复方案,指出9.2版本移除了eval()函数,改用安全的字符串比较方式来处理用户输入,从而避免了代码执行风险。
SQL注入 Web安全 服务器配置 漏洞利用 代码审计 命令注入 身份认证 云服务配置
0x9f Log4J2 FilteredObjectInputStream RCE 漏洞分析
蚁景网络安全 2026-08-31T17:35:00 © 蚁景网安
本文详细分析了Log4j 2.x中的FilteredObjectInputStream (FOIS) 漏洞,这是一个允许攻击者执行任意命令的严重安全漏洞。该漏洞存在于FOIS的反序列化白名单中,其中包含了一个名为java.rmi.MarshalledObject的类,这个类的方法可以在没有过滤器的情况下反序列化其内部字节。结合Log4j的LogEventProxy,攻击者可以通过发送一个精心构造的序列化LogEvent来在目标JVM中执行任意命令。文章解释了漏洞的原理、攻击链的构成、攻击复现的步骤,以及如何通过检测和验证来确认漏洞的存在。文章还讨论了受影响版本、缓解措施和检测思路,包括结构性修复、JVM过滤以及通用过滤方法的有效性和局限性。
漏洞分析 安全漏洞 Java安全 Log4j漏洞 RCE攻击 漏洞利用 安全修复 版本依赖
0xa0 ServiceNow 三个满分漏洞可使未认证攻击者执行代码和 SQL
代码卫士 2026-08-31T17:31:34 Swati Khandelwal
速修复
0xa1 盗签伪装 内存匿踪│Go语言双层窃密木马攻击分析
火绒安全 2026-08-31T16:30:00 © 火绒安全
火绒安全实验室捕获了一款名为Vidar的窃密木马,该木马采用Go语言编译并经过重度混淆,使用了被盗用的代码签名进行签名。该木马攻击链分为五个阶段:解包、门控、采集、外传与二级投放。攻击者通过环境检测和计时反调试机制进行门控,然后提取浏览器凭据、Cookie、历史记录、表单数据及即时通讯工具的会话密钥,并还原浏览器DPAPI主密钥。外传阶段采用dead-drop中继结合base64表单上传的方式实现。在Loader模式下,该木马可以下载并执行二级载荷。该木马主要针对失陷主机的浏览器及即时通讯软件实施窃密行为,通常依托钓鱼邮件附件、破解软件安装包、非官方资源下载站、伪装成系统工具/游戏辅助的恶意链接等渠道扩散。一旦感染主机,可造成账号凭据、浏览记录、通讯信息等核心隐私泄露,还可通过二级载荷植入更多恶意程序,对个人数据安全与系统稳定构成严重威胁。
木马 窃密 Vidar家族 反射加载 混淆 加密通信 钓鱼攻击 社交工程
0xa2 【已支持检测】JeecgBoot 积木报表 /jmreport/auto/export 未授权远程代码执行漏洞
华顺信安威胁情报中心 2026-08-31T16:00:09
JeecgBoot是一款面向企业信息化场景的低代码开发平台,其中集成了JimuReport(积木报表)组件,用于在线报表设计、数据查询和导出。近日,JeecgBoot官方披露了JimuReport组件中的一个未授权远程代码执行漏洞,该漏洞存在于/jmreport/auto/export导出接口,攻击者可以通过匿名访问利用此漏洞。该漏洞可能导致业务数据泄露、配置凭据暴露等安全风险。JeecgBoot官方已发布了修复版本,用户应升级至v3.9.3及以上版本,同时JimuReport也应升级至v2.5.1或更高版本。此外,建议用户盘点依赖、核查版本、更新配置,并对相关日志进行审计,以确保系统安全。华顺信安全产线产品已支持相关漏洞检测,以帮助用户更快地识别和处理漏洞。
远程代码执行 低代码平台安全 企业应用安全 漏洞披露 代码审计 漏洞利用 威胁分析 漏洞修复
0xa3 黑客利用信息窃取恶意软件盗取Claude会话Cookie劫持用户账号
安全圈的那点事儿 2026-08-31T15:45:41 © 网络安全9527
Anthropic旗下的Claude AI平台近期遭受了多起网络犯罪攻击。攻击者利用多种信息窃取恶意软件,如Vidar、Lumma/LummaC2等,旨在窃取账号凭证和盗用付费服务。即便设备被清理,恶意软件仍能重新感染。Anthropic已采取措施,如作废会话、移除支付方式,并对欺诈扣费退款。攻击者通过获取会话Cookie,无需密码即可登录用户账号,绕过多因素认证。此外,安全厂商Huntress发现了名为FakeAgent的攻击行动,通过恶意广告和伪造文件传播恶意软件,至少有29家机构受到影响。研究人员还警告,被篡改的SKILL.md文件也可能成为恶意软件的感染载体,即使重装操作系统也可能被攻击。
信息窃取攻击 账号劫持 恶意软件 远程访问木马 多因素认证绕过 恶意广告(Malvertising) 配置文件篡改 端到端攻击
0xa4 提权 | 部分CVE整理
PuddingLaRose 2026-08-31T14:15:04 © Souvenir_BC
本文详细介绍了Linux系统中存在的几类页面缓存本地提权漏洞,包括CVE-2026-31431(Copy Fail)、CVE-2026-43284 / CVE-2026-43500(Dirty Frag)以及CVE-2026-46300(Fragnesia)。这些漏洞允许低权限用户通过内核子系统缺陷,仅修改内存页面缓存中的文件副本,不修改磁盘原始文件,从而执行被篡改的setuid程序实现root提权。文章详细分析了每个漏洞的核心原理、利用流程、攻击特征以及检测特征,并提供了相应的修复和临时防护方案。对于未完成内核补丁升级的环境,文章还提供了禁用高危内核模块和清空缓存的方法来阻断提权链路。同时,文章总结了漏洞的补丁状态,包括已修复和待修复的漏洞编号。
Linux内核漏洞 本地提权 内存篡改 页面缓存漏洞 内核安全 CVE分析 安全防护 提权技巧
0xa5 从权限诱导到数据后台:AI自动化取证如何还原一款裸聊 App 的窃取链
0xSec笔记本 2026-08-31T14:05:00 © 0xSec笔记本
本文详细分析了名为“裸聊引流 App”的恶意应用程序,该程序利用裸聊邀请诱导用户下载并安装,从而窃取用户的通讯录、定位信息和媒体文件。分析从APK的静态分析开始,确认其为uni-app混合应用,并识别出关键的业务脚本和权限请求。通过在隔离设备上进行动态抓包,研究人员追踪了117条HTTP请求,证实了应用程序在用户同意权限请求后,会窃取通讯录、设备资料、应用列表、定位和110个媒体文件,并将这些数据上传到远程服务器。进一步分析发现,该应用程序的远程配置中指向了一个关联管理平台,研究人员通过独立会话验证了该平台的稳定入口,并成功登录到后台管理界面,确认了后台存在用户/设备管理功能,包括数据查看、功能选择和操作等入口。分析结果表明,该应用程序属于信息窃取/数据外传型恶意APK,其行为链清晰,并找到了服务端对应面,揭示了应用程序如何利用用户权限请求窃取数据,并将其上传到远程服务器。
数据窃取 恶意软件分析 uni-app 权限滥用 数据外传 后台管理系统 取证分析 社交工程
0xa6 Claude Code Opus 5 Auto Mode 被提示注入劫持:AI 帮手也会反过来执行坏命令
汇能云安全 2026-08-31T14:02:01
8月31日,星期一,您好!中科汇能与您分享信息安全快讯
0xa7 【漏洞复现】Nacos 权限绕过漏洞(QVD-2026-59388)
熔城Sec 2026-08-31T14:00:00 devildollking
本文详细分析了Nacos权限绕过漏洞(QVD-2026-59388),该漏洞存在于Nacos 3.0.0至3.2.3版本中,由于UserControllerV3.createUser()方法的@Secured注解缺少apiType参数,导致鉴权作用域错配,攻击者可利用此漏洞在未授权状态下创建管理员账户,从而完全控制服务端并窃取所有配置信息。文章提供了漏洞复现的详细步骤,包括未认证创建任意用户、创建角色并绑定用户、赋予通配读写权限等操作,并给出了相应的HTTP请求示例。同时,文章提醒读者不要利用文中技术进行非法测试,并建议用户尽快自查和防护。
漏洞分析 安全漏洞 安全防护 Web安全 身份认证 代码审计
0xa8 简单谈一谈JAVA内存马的原理
重生之成为赛博女保安 2026-08-31T13:36:32 © AugustTheodor
本文深入探讨了JAVA内存马原理及其应用。首先,文章指出内存马在多种编程语言中都存在,但其原理各有不同。以PHP为例,介绍了PHP内存马的基本原理和实现方式,并指出这种方式存在局限性,如需要落地文件、依赖热加载脚本等。接着,文章转入了Java内存马的讨论,指出Java内存马主要利用Java Web程序中的动态注册组件和Java Agent(java.lang.instrument)进行注入。动态注册部分详细介绍了如何通过Spring或Servlet动态注册组件来实现内存马,而Java Agent则介绍了如何通过修改字节码的方式注入内存马。文章还提到了Agenst工具的运行原理和内存马排查工具Arthas的使用。最后,文章简要介绍了内存马的排查方法和未来的更新方向。
Java安全 内存马攻击 Web应用安全 代码注入 动态注册组件 Java Agent JVM安全 安全工具 RASP
0xa9 告别手动逆向加密!这款可视化解密框架让渗透测试效率翻十倍
Hack分享吧 2026-08-31T13:31:00 © 3had0w
密桥(CipherBridge)是一个面向APP/Web加解密逆向分析的开源可视化解密框架,旨在解决传统逆向分析流程繁琐、重复且易出错的问题。它基于mitmproxy构建,通过在本地搭建一条「浏览器/APP→解密端→Burp→加密端→服务器」的代理链,实现在Burp Suite中直接修改明文,两端自动完成加解密。密桥的核心特性包括AI自动化分析、可视化构建器、请求解析器、Bypass Hook、插件编辑器、Burp Suite联动、加解密测试与编码识别等。它支持多种加解密算法,如AES、DES、SM4、RSA等,并提供项目导入导出功能,方便团队协作。密桥通过自动化和可视化手段,极大地简化了加密通信的逆向分析过程,提高了安全测试的效率。
逆向工程 加解密技术 安全测试 渗透测试 自动化工具 可视化 网络代理 Burp Suite集成 移动安全 Web安全
0xaa Nacos 新增 0day 未授权远程代码执行漏洞
维度攻防 2026-08-31T11:55:39 © 维度攻防
近日,Nacos 3.x 版本被发现存在一个鉴权作用域错配型权限绕过漏洞,该漏洞允许攻击者无需任何凭证即可远程执行代码,获得全局管理员权限。漏洞利用门槛极低,攻击者可以通过简单的HTTP请求完成攻击链。该漏洞可能导致敏感配置泄露、配置篡改、服务劫持、持久化后门等问题。官方已发布修复版本3.2.4及以上,建议用户立即升级以避免安全风险。同时,文章还提供了包括网络收敛、开启数据面鉴权、安全审计与清理在内的临时缓解措施。
漏洞分析 未授权访问 远程代码执行 服务发现与配置管理平台 微服务架构 软件升级与加固 网络安全事件
0xab 【已复现】JeecgBoot 积木报表 autoexport 远程代码执行漏洞(QVD-2026-56805)安全风险通告
奇安信 CERT 2026-08-31T11:47:44
本文介绍了JeecgBoot积木报表autoexport远程代码执行漏洞(QVD-2026-56805)的安全风险。该漏洞由JeecgBoot积木报表组件的auto/export导出接口存在未授权远程代码执行缺陷引起,攻击者可以通过构造恶意参数远程执行任意命令,完全控制受影响系统。奇安信CERT已成功复现该漏洞,并指出JeecgBoot积木报表<=2.5.0版本和JeecgBoot<=3.9.3版本存在漏洞。官方已发布安全补丁,建议用户及时更新至最新版本。此外,文章还提供了临时缓解措施,包括添加防护规则和收敛匿名放行配置。奇安信鹰图资产测绘平台数据显示,该漏洞关联的国内风险资产总数为52727个,关联IP总数为11518个。
远程代码执行漏洞 JeecgBoot 漏洞 低代码开发平台安全 Spring Boot 漏洞 CVE编号 安全补丁 奇安信CERT 漏洞利用 安全风险通告 资产测绘
0xac 【涨知识】哥斯拉内存马加密流量分析
北京观成科技 2026-08-31T11:25:39 xd
本文详细分析了哥斯拉(Godzilla)内存马的加密通信流量特征。哥斯拉是一款开源的加密WebShell管理工具,广泛用于网络攻击。文章首先概述了哥斯拉内存马的工作流程,包括WebShell落地与内存注入、建立TLS加密连接、命令加密投递、服务端解密执行以及结果解密展示。接着,从连接复用策略、TLS记录大小分布、两段式记录结构以及多流时序等维度,描述了哥斯拉内存马的加密流量行为特征。文章最后指出,哥斯拉内存马虽然不落地文件,但其通信行为具有独特特征,使得检测和防御成为网络安全的重要课题。
网络安全 WebShell 加密技术 流量分析 APT攻击 恶意软件分析 漏洞利用 红蓝对抗
0xad 紧急安全预警|(腾达)Tenda HG10曝CVSS 10.0未认证RCE漏洞,公开PoC可获取Root权限
杂杂咱谈 2026-08-31T11:03:45 © tuto
本文报道了一起针对腾达HG10路由器的严重安全漏洞(CVE-2026-82542),该漏洞为栈缓冲区溢出,存在于内置的Boa Web Server中。攻击者无需认证即可通过网络发送构造的HTTP POST请求,利用该漏洞可能远程执行代码,并获取Root权限。漏洞的CVSS评分高达10.0,属于严重等级。目前尚未有官方补丁发布,且公开了可利用的PoC(Proof of Concept)。文章详细介绍了漏洞的技术细节、攻击利用链、影响范围、受影响版本以及漏洞利用现状。同时,提供了缓解和修复建议,包括限制管理接口访问、禁用远程管理、使用虚拟网络或安全网关等。由于风险较高,建议用户采取紧急措施保护设备安全。
漏洞预警 设备漏洞 固件漏洞 栈溢出 远程代码执行 CVSS评分 PoC公开 网络安全建议
0xae Apache Shiro rememberMe 反序列化漏洞:从 Cookie 到 RCE
Hack All Sec 2026-08-31T10:55:33 © HKAS
本文详细分析了Apache Shiro框架中rememberMe Cookie的反序列化漏洞。该漏洞源于Shiro在处理rememberMe Cookie时,将用户身份信息序列化、加密并存储在Cookie中,但默认情况下使用硬编码的AES密钥。攻击者可以利用此密钥加密任意序列化数据,并通过rememberMe Cookie传递给Shiro,导致Shiro在解密后反序列化恶意数据,从而执行任意代码。文章深入探讨了漏洞的产生原因、利用流程,并提供了两种利用链(CC7和CC5)的实现代码。此外,文章还给出了详细的Lab环境搭建步骤,包括漏洞环境和攻击代码的编写与运行。最后,文章总结了常见的失败原因、审计与防御方法,强调了升级Shiro版本、使用随机生成的强密钥、定期轮换密钥以及禁用不必要的功能的重要性,以防范此类漏洞。
Java反序列化 Apache Shiro RememberMe功能 加密解密 CC链 硬编码密钥 漏洞利用 安全审计
0xaf 改写不在磁盘上:一次发生在路径解析层的杀软绕过
Ots安全 2026-08-31T10:36:00
本文分析了2026年8月发布的针对卡巴斯基端点安全产品的PoC漏洞利用工具HardBreacher。该工具利用Windows会话级DOS设备目录的可修改性,通过挂起并劫持目标UI进程的盘符解析,使其从临时目录加载攻击者放置的恶意DLL,从而实现进程内代码执行。文章指出,此攻击并非传统意义上的0day提权漏洞,而是利用了卡巴斯基自保护机制未能覆盖的路径解析层。作者明确表示PoC代码质量差、稳定性低,且未进行广泛版本测试。文章详细拆解了攻击的六步链路,并讨论了其影响范围和检测自查方法。最后,文章从防御视角强调分层防御的重要性,建议安全厂商提升自保护机制的保护层次,并对这类“公开即无补丁”披露的处置提出建议。
漏洞分析 恶意软件 权限提升 攻击手法 防御绕过 检测与防御 卡巴斯基 Windows安全 POC
0xb0 【实战案例】因第三方运维私开测试端口,致某企业被LockBit勒索
solar应急响应团队 2026-08-31T10:18:00 © solarsec
本文详细分析了一起勒索病毒攻击案例,攻击者利用第三方运维人员私自将内网服务器的3389远程桌面映射到公网的机会,成功入侵并加密了A、B两台Windows服务器。攻击者首先通过资产测绘平台找到开放RDP服务的IP,利用B主机的Guest账户进入系统,并在A主机上执行内网扫描工具5-NS对445端口进行SMB爆破,成功登录并加密其他内网机器。攻击者在加密前进行了反取证操作,删除了系统日志,但Amcache中保留了程序执行记录。文章强调了运维人员安全意识的重要性,以及定期自查暴露面和规范端口映射管理的必要性。对于企业而言,应加强第三方运维人员的管理,确保端口映射的审批和关闭流程,并定期进行资产测绘和日志管理。
勒索软件 RDP 攻击 SMB 爆破 端口映射 应急响应 溯源分析 社会工程学 内网渗透 日志管理 安全意识
0xb1 SQL注入绕WAF-Skill
凌曦安全 2026-08-31T10:00:00 © 凌曦安全
本文介绍了SQL注入绕过WAF(Web应用防火墙)的技能,旨在帮助网络安全学习者更好地理解SQL注入和WAF绕过的技术。文章首先强调了这些技术和方法仅用于教育目的,并提醒读者不要将信息用于非法目的。接着,文章详细介绍了sqliSkill,这是一个用于SQL注入验证的工具,它通过一系列步骤来判断是否存在SQL注入,包括判断注入的存在性、后端数据库类型、注入类型、按需提取数据以及WAF识别与语义复验。文章还解释了sqliSkill的工作流程和知识库的扩展方式,最后强调了AI安全工具的价值在于帮助测试者维持严谨的证据链,并指出sqliSkill不会替代安全工程师的判断和业务理解。
SQL注入 网络安全 WAF绕过 安全测试 AI安全工具 安全技能 数据库安全 安全漏洞
0xb2 关于沙箱逃逸内训(上)
小安伴你行 2026-08-31T10:00:00 © 小安伴你行
本文详细阐述了沙箱逃逸的背景、目标范围、实施标准与原则、典型攻击场景以及落地防御方案。沙箱作为信息安全领域核心的隔离与检测机制,已广泛应用于恶意代码分析、浏览器安全、容器运行时、AI智能体执行环境等关键场景。然而,随着攻防对抗技术的升级,沙箱逃逸已成为攻击者突破隔离边界、获取宿主系统控制权的核心技战术。文章回顾了沙箱逃逸技术的演进过程,从早期环境检测到漏洞利用逃逸,再到当前的多维度复合攻击模式。同时,文章引入了多个2025—2026年的最新案例,如Chrome沙箱逃逸(CVE-2025-2783)、Windows内核提权穿透Chrome沙箱(CVE-2026-40369)、vm2沙箱逃逸(CVE-2026-22709)、runc容器逃逸(CVE-2025-31133)、enclave-vm AI沙箱逃逸(CVE-2026-22686)及OpenAI GPT-5.6 Sol沙箱逃逸事件,深入剖析了沙箱逃逸的技术原理与防御策略。文章还提出了沙箱安全加固的标准与原则,包括最小权限原则、纵深防御原则、内核加固标准等,并强调了攻防双重视角、理论与实践结合、案例驱动教学以及持续更新迭代等培训设计原则,旨在帮助信息安全部门新员工构建完整的沙箱逃逸攻防知识体系。
沙箱逃逸 恶意代码分析 浏览器安全 容器安全 AI安全 漏洞利用 安全防御 攻防对抗 最新威胁 安全意识
0xb3 渗透测试技巧(三十七)| SSH 持久化全技法(一):Linux 后门第一课
逆熵寻生 2026-08-31T09:30:00 © CabinQ
本文详细介绍了利用SSH进行Linux持久化的多种技术,涵盖了凭证、配置、认证和通道等多个层面。首先,通过在authorized_keys中植入公钥实现基本的SSH后门,并利用options字段进行伪装和限制。其次,利用用户家目录的配置文件如~/.ssh/rc和~/.ssh/environment实现登录即执行的隐蔽后门。接着,通过PAM万能密码技术绕过密码认证,实现任意账户登录。此外,还介绍了利用CA证书伪造掌控整个信任体系的方法。在二进制层面,通过ForceCommand和替换sshd二进制实现静默执行后门。最后,利用SSH隧道和autossh保活技术建立长期隐蔽的通道,并配合sshd_config篡改进一步增加隐蔽性。文章强调分层叠加的重要性,建议综合运用多种技术手段,确保后门在多次清理中依然有效。
SSH持久化 Linux后门 凭证后门 配置后门 认证后门 证书后门 二进制后门 通道后门 分层叠加 安全测试 权限维持
0xb4 微软:TerminalFix 使用伪造的 Cloudflare 验证码部署反向隧道后门
爱拍照的老李 2026-08-31T09:00:00 爱拍照的老李
微软近日披露了一种名为TerminalFix的新型ClickFix变体,该变体通过诱骗用户在Windows终端或PowerShell中运行恶意命令来进行攻击。攻击者利用伪造的Cloudflare验证码,引导用户执行恶意PowerShell命令,进而部署反向隧道后门。攻击过程涉及DLL侧载、隐写载荷提取、Active Directory侦察等多个阶段,最终使攻击者获得持久的网络级代理访问权限。该攻击可能使攻击者识别并访问其他系统,从而实现权限提升、窃取敏感数据等恶意行为。微软建议通过限制执行权限、监控DLL侧载、培训员工和提高日志记录等手段来降低此类威胁。
恶意软件攻击 社会工程学 反向隧道 Active Directory攻击 DLL侧载 持久化攻击 命令与控制(C2) 网络侦察 Windows PowerShell攻击 企业安全威胁
0xb5 CSS劫持攻击面研究:基于路径混淆的phpBB3会话令牌窃取与赏金挖掘实践
升斗安全 2026-08-31T08:59:34 © 升斗安全XiuXiu
【文章说明】目的:本文内容仅为网络安全技术研究与教育目的而创作。红线:严禁将本文知识用于任何未授权的非法活动。
0xb6 SRC 高效挖洞思路:登录入口全套漏洞测试流程,短信绕过、验证码失效、越权支付漏洞技巧
渗透安全HackTwo 2026-08-31T08:32:00 消失的猪猪
本文详细介绍了登录入口在网络安全测试中的全套漏洞测试流程,涵盖了弱口令爆破、各类验证码缺陷、短信轰炸等多类绕过技巧。文章分析了登录框XSS、SQL延时注入、RCE、SSRF、URL跳转、返回包篡改、用户接管、越权访问、图形验证码DOS等常见漏洞,并梳理了注册找回密码逻辑漏洞、企业注册风险、支付业务漏洞。提供了抓包修改、重放、并发测试等实操手法,适合攻防演练、AI SKILL技能整理、SRC漏洞挖掘参考学习。文章强调所有操作均在授权测试环境下完成,严禁未授权检测与非法攻击。此外,还提到了一些具体的漏洞挖掘技巧,如弱口令测试、短信轰炸、验证码绕过、越权支付等,以及如何利用这些漏洞进行攻击。
网络安全漏洞挖掘 红队测试 漏洞测试流程 安全防护技巧 网络安全学习
0xb7 登录弹窗、支付 iframe、客服插件:一条被忽略的前端攻击面
Zacarx随笔 2026-08-31T08:00:00 © Zacarx
某天打开过一个无关网页,自己没再点「同意」,SSO 会话还在,号在另一边已经登录完成。
0xb8 (9.1分) TOTOLINK路由器MAC过滤栈溢出 CVE-2026-82539
红队安全圈 2026-08-31T08:00:00 红队安全圈
本文详细分析了TOTOLINK A720R路由器中存在的一个严重的安全漏洞CVE-2026-82539。该漏洞是由于在cstecgi.cgi的setMacFilterRules函数中未进行长度校验,直接使用strcpy()函数将用户输入复制到固定大小的栈缓冲区,导致栈溢出。该漏洞的CVSS评分为9.1,属于严重级别。攻击者可以通过构造特殊的请求来利用这个漏洞,实现远程控制流劫持,甚至远程开启Telnet服务。文章提供了漏洞的成因分析、影响范围、利用方法以及检测和排查的步骤。同时,还给出了缓解措施和修复建议,包括关闭WAN侧管理口、限制管理界面访问以及关注官方固件更新。此外,文章还从红队视角分析了该漏洞的利用价值和防守建议。
路由器安全漏洞 栈溢出 CVE编号 远程攻击 固件安全 PoC公开 安全补丁 内网安全 嵌入式设备安全
0xb9 漏洞预警 | Microsoft SharePoint远程代码执行漏洞
浅安安全 2026-08-31T08:00:00 浅安
本文报道了微软SharePoint平台的一个高危远程代码执行漏洞(CVE-2026-63520)。该漏洞存在于SharePoint的DbTypeReflector类中,攻击者可以通过上传恶意模型文件来触发执行任意代码。此漏洞允许经过身份验证的远程攻击者以SharePoint站点服务账户权限运行任意操作系统命令。受影响的版本包括SharePoint Server Subscription Edition、SharePoint Server 2019和SharePoint Enterprise Server 2016。微软已发布修复版本,建议用户升级以消除此漏洞。
远程代码执行 SharePoint漏洞 高危漏洞 Microsoft漏洞 软件安全 身份认证问题 安全修复 系统权限
0xba 漏洞预警 | Keycloak账户接管漏洞
浅安安全 2026-08-31T08:00:00 浅安
本文报道了一个影响Keycloak身份认证和访问管理解决方案的高危漏洞(CVE-2026-1896)。Keycloak是一款开源的单点登录、OAuth 2.0和OpenID Connect协议支持工具。该漏洞允许攻击者利用密码重置流程中的认证状态管理缺陷,通过tryAnotherWay参数污染全局认证状态,绕过邮箱验证步骤,直接访问密码更新接口,从而实现对任意已知用户名账户的完全接管。漏洞影响Keycloak的多个版本,包括26.0.0到26.7.1。官方已发布修复版本,建议用户尽快升级以保护系统安全。
身份认证漏洞 密码管理漏洞 单点登录漏洞 开源软件漏洞 高危漏洞 版本漏洞
0xbb 从集团存储桶接管到\"多资产通杀\",IDOR + 弱口令 + 硬编码密钥的连锁失守
网络侦查研究院 2026-08-31T06:47:00 子午猫
本文详细复盘了一起集团资产测试中的安全漏洞事件。事件起始于一个可被IDOR攻击的配置接口,攻击者通过读取到的STS临时凭据横向移动,接管了集团内所有存储桶。进一步分析发现,客服系统的API文档外泄、免密登录和硬编码密钥等漏洞被利用,使得攻击者能够劫持任意用户并获取加密聊天信息的密钥。此外,管理端存在弱口令问题,导致攻击者能够获取最高权限的JWT并读取谷歌验证码密钥。通过资产测绘平台,发现181个同构资产均存在相同漏洞。文章最后提出了加固措施,包括最小权限原则、关闭敏感接口、密钥服务端托管、治理弱口令和统一基线扫描等,以避免类似的安全事件再次发生。
身份验证漏洞 访问控制漏洞 信息泄露 密钥管理问题 安全配置错误 多资产影响 渗透测试与漏洞挖掘
0xbc WordPress TranslatePress 存在严重漏洞,攻击者可借此接管管理员帐户
暗镜 2026-08-31T06:00:00 © ZM
TranslatePress是一款多语言WordPress插件,但近期被发现存在严重漏洞(CVE-2026-19632),CVSS评分为9.8。该漏洞允许未经身份验证的攻击者通过获取管理员的密码重置URL来接管管理员账户,进而完全控制受影响的网站。漏洞影响TranslatePress 3.3.1及更早版本,超过40万个网站可能受影响。攻击者可以利用插件处理翻译后的外发邮件和存储多语言内容的字符串的方式,获取包含明文重置密钥的URL。此外,攻击者还可以通过trp_get_translations_regular AJAX操作枚举翻译词典中的条目,获取密码重置URL。开发商Cozmoslabs已发布3.3.2版本修复该漏洞,用户应立即更新。Wordfence也发布了防火墙规则以防止此类攻击。
漏洞披露 WordPress安全 插件漏洞 多语言插件安全 身份验证漏洞 密码重置攻击 数据库安全 安全更新 网络安全事件
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
