<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkwMzUyMjk2MQ.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Tue, 17 Mar 2026 22:05:14 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>【附全网首发POC】CVE-2026-1994 WordPress管理员密码修改漏洞 复现及漏洞环境</title><link>https://mp.weixin.qq.com/s/k2bJ3e2YN1L-vBt5rWOjOQ</link><description>WordPress管理员密码修改漏洞 全网首发POC</description><author>天翁安全</author><category>天翁安全</category><pubDate>2026-03-17T17:04:02</pubDate></item><item><title>【附POC及复现环境】Nginx UI 敏感信息泄露漏洞复现(CVE-2026-27944)</title><link>https://mp.weixin.qq.com/s/s0UdhJXMEd-9tQSAZMCSGQ</link><description>CVE-2026-27944漏洞POC及复现环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2026-03-10T17:00:22</pubDate></item><item><title>【附POC及复现环境】关于 “Windows记事本命令注入漏洞” 的一些真相（CVE-2026-20841）</title><link>https://mp.weixin.qq.com/s/GfZd_pqoiPhpiCriWaBkCg</link><description>win10也能装环境复现 “Windows记事本命令注入漏洞”（CVE-2026-20841）</description><author>天翁安全</author><category>天翁安全</category><pubDate>2026-03-04T17:01:05</pubDate></item><item><title>【免费领红包封面】天翁安全 2026年红包封面来啦！</title><link>https://mp.weixin.qq.com/s/uByHL2KC4B_VG3E7-JIPWg</link><description>文内免费领红包封面！量大管饱！</description><author>天翁安全</author><category>天翁安全</category><pubDate>2026-02-11T10:07:43</pubDate></item><item><title>【附POC及复现环境】Linux版微信 1-click任意命令执行漏洞复现</title><link>https://mp.weixin.qq.com/s/wrtOHZkl-8-PqYbXCtpzpw</link><description>Linux版微信最新版 任意命令执行漏洞复现</description><author>天翁安全</author><category>天翁安全</category><pubDate>2026-02-10T17:05:58</pubDate></item><item><title>【WordPress专题09】CVE-2026-1056 全网首发漏洞分析！未授权任意文件删除漏洞 POC及代码审计</title><link>https://mp.weixin.qq.com/s/yqTx_CeRJaOr2L2SNbPNkQ</link><description>首发漏洞分析及POC！WordPress未授权任意文件删除漏洞</description><author>天翁安全</author><category>天翁安全</category><pubDate>2026-02-03T17:03:55</pubDate></item><item><title>WordPress后台存储型XSS 全网首发POC及复现环境（CVE-2025-12067）</title><link>https://mp.weixin.qq.com/s/5EN6WrqP-AVVuhsnAtz9ow</link><description>【附全网首发POC】CVE-2025-12067存储型XSS复现</description><author>天翁安全</author><category>天翁安全</category><pubDate>2026-01-29T17:01:13</pubDate></item><item><title>【附POC及复现环境】一个-f参数即可获得root权限？GNU InetUtils Telnetd 远程认证绕过漏洞（CVE-2026-24061）</title><link>https://mp.weixin.qq.com/s/qkWr6CtnlTRpO2kWsrBLSg</link><description>CVE-2026-24061 POC及复现环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2026-01-24T09:00:33</pubDate></item><item><title>【WordPress专题08】全网首发POC及漏洞分析 CVE-2025-15403权限提升漏洞</title><link>https://mp.weixin.qq.com/s/WhtAkCYQ1-hj7tI4weoUxw</link><description>CVE-2025-15403全网首发POC及代码审计分析</description><author>天翁安全</author><category>天翁安全</category><pubDate>2026-01-22T17:01:59</pubDate></item><item><title>【附POC及复现环境】Appsmith任意用户密码重置漏洞（CVE-2026-22794）</title><link>https://mp.weixin.qq.com/s/P3sWlLs3xrR_bVkO24Kreg</link><description>1-click的一个漏洞，但隐蔽性高且利用简单。可以用来钓鱼，再次警告我们邮箱里非本人操作而出现的邮件不要乱点。</description><author>天翁安全</author><category>天翁安全</category><pubDate>2026-01-16T17:03:41</pubDate></item><item><title>【WordPress专题07】一文搞懂 如何对WordPress进行漏洞探测</title><link>https://mp.weixin.qq.com/s/eWJKz3VTyWpqdvvIgxpw4Q</link><description>本文为【WordPress专题】的第七篇文章，意在补充漏洞利用、代码审计前空缺的漏洞探测环节。</description><author>天翁安全</author><category>天翁安全</category><pubDate>2026-01-14T17:01:11</pubDate></item><item><title>【附POC及复现环境】SmarterMail未授权任意命令执行漏洞复现（CVE-2025-52691）</title><link>https://mp.weixin.qq.com/s/zKxDRzdWGHHbSWlW1yVfNg</link><description>其实前段时间就关注了这个漏洞，只不过当时Github上的POC全是假的（单纯探测版本的不提），没一个能打成功。直到今天早些时候watchtowr安全团队终于出了个实打实的漏洞研究。</description><author>天翁安全</author><category>天翁安全</category><pubDate>2026-01-09T17:06:55</pubDate></item><item><title>【附POC及复现环境】n8n双CVE漏洞利用链可致远程代码执行漏洞（CVE-2026-21858+CVE-2025-68613）</title><link>https://mp.weixin.qq.com/s/bDfdME5ie6Nmwz2S7Ao_dg</link><description>n8n双CVE漏洞利用链复现 POC及环境（任意文件读取 → 令牌伪造 → 沙箱绕过 → 执行命令）</description><author>天翁安全</author><category>天翁安全</category><pubDate>2026-01-08T17:45:06</pubDate></item><item><title>【附全网首发POC】CVE-2025-14998 WordPress管理员账户接管漏洞 详细分析及复现环境</title><link>https://mp.weixin.qq.com/s/lmQqoZ8WHCEwqjBWnVDojw</link><description>免责声明：本公众号所发布的全部内容，包括但不限于技术文章、POC脚本、漏洞利用工具及相关测试环境，均仅限于合法</description><author>天翁安全</author><category>天翁安全</category><pubDate>2026-01-05T17:00:28</pubDate></item><item><title>【附批量探测脚本】MongoDB 未授权内存泄露漏洞（CVE-2025-14847）POC及复现环境</title><link>https://mp.weixin.qq.com/s/569DTazoNxKhipzuH2q0qQ</link><description>MongoDB 未授权内存泄露漏洞 批量检测脚本及、利用脚本及复现环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-12-30T17:35:51</pubDate></item><item><title>【WordPress专题06】CVE-2025-13342 选项修改导致的管理员用户注册漏洞POC及漏洞分析</title><link>https://mp.weixin.qq.com/s/sWGBmck0lVyRoiWJfw6Mzw</link><description>【代码审计】WordPress插件 选项修改导致的管理员用户注册漏洞</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-12-29T09:00:45</pubDate></item><item><title>【附POC及复现环境】WordPress漏洞评分满分的 管理员账户接管漏洞复现（CVE-2025-13390）</title><link>https://mp.weixin.qq.com/s/x6XP-8KKWeoXmCVhiaU_mQ</link><description>近期见到的最简单的一个漏洞，简单到甚至有些离谱了，关键还不是那种完全没人用的插件</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-12-19T17:00:29</pubDate></item><item><title>【附POC及复现环境】Gogs命令注入漏洞详细复现（CVE-2025-8110）</title><link>https://mp.weixin.qq.com/s/2DqjSP2SzTqKTzcM8FgmOg</link><description>CVE-2025-8110命令注入漏洞详细复现步骤</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-12-16T17:00:29</pubDate></item><item><title>【附更新后POC】React/Next.js 无条件 远程代码执行漏洞复现步骤及环境</title><link>https://mp.weixin.qq.com/s/8t_cR5-vsMVAm8Fxg27CYQ</link><description>之前文章中的POC利用的限制条件比较大，本次新爆出的POC限制要小很多</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-12-11T17:00:19</pubDate></item><item><title>【WordPress专题05】CVE-2025-11499前台文件上传漏洞 全网首发POC及漏洞分析</title><link>https://mp.weixin.qq.com/s/k8HDE1JyYXDGDIHEwd-alg</link><description>CVE-2025-11499首发POC及代码审计分析</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-12-08T17:03:00</pubDate></item><item><title>【附POC及复现环境】最新的核弹级漏洞！React/Next.js 组件远程代码执行漏洞</title><link>https://mp.weixin.qq.com/s/gBlaqMSR6dwwphH0QLDugw</link><description>今天凌晨最新的核弹级漏洞！React/Next.js 组件远程代码执行漏洞POC及复现环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-12-04T11:51:06</pubDate></item><item><title>“分享”功能存在的敏感信息泄露问题</title><link>https://mp.weixin.qq.com/s/hKWPAhSDMlmlgmaLfu470w</link><description>看似人畜无害的分享功能也会存在风险</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-12-01T18:06:50</pubDate></item><item><title>【WordPress专题04】通过漏洞介绍构造CVE-2025-11457的POC</title><link>https://mp.weixin.qq.com/s/I_7L99T8NK0MLVBzEAuyOQ</link><description>CVE-2025-11457漏洞详细分析</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-11-28T17:00:42</pubDate></item><item><title>【附POC及复现环境】飞塔Web防火墙双CVE漏洞链可致RCE（CVE-2025-64446+CVE-2025-58034）</title><link>https://mp.weixin.qq.com/s/QRDMjb1BaVvIY1JnETskLA</link><description>FortiWeb 双CVE漏洞链POC及利用环境（CVE-2025-64446+CVE-2025-58034）</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-11-21T19:16:01</pubDate></item><item><title>【WordPress专题03】遇到不按规范编写的插件如何进行代码审计？</title><link>https://mp.weixin.qq.com/s/fcalvNO7vg7s1KrrQ_39PQ</link><description>（CVE-2025-6934）WordPress opal-estate-pro插件 前台管理员账户创建漏洞分析</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-11-18T17:31:00</pubDate></item><item><title>【附POC】极易利用的Windows11提权漏洞复现（CVE-2025-60710）</title><link>https://mp.weixin.qq.com/s/KVNuvQoB-NBTyhqbnf4OjA</link><description>近期一个利用非常简单、范围非常广泛的现象级漏洞</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-11-14T17:30:58</pubDate></item><item><title>【WordPress专题02】CVE-2025-2563漏洞分析及POC</title><link>https://mp.weixin.qq.com/s/D-lcWJehONY-fzkfCIapjQ</link><description>wp_ajax_nopriv钩子找不到怎么办？</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-11-12T17:00:30</pubDate></item><item><title>【附POC及复现环境】Django SQL注入漏洞复现(CVE-2025-64459)</title><link>https://mp.weixin.qq.com/s/pwQXfgRrc4NwgqCWLaJbcw</link><description>【CVE-2025-64459】Django SQL注入漏洞 POC</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-11-07T22:57:40</pubDate></item><item><title>【附POC及复现环境】Apache Tomcat RewriteValve 路径遍历漏洞复现(CVE-2025-55752)</title><link>https://mp.weixin.qq.com/s/Ow8DkwZfWuQMBcVZoHURXA</link><description>CVE-2025-55752 POC及复现环境(Tomcat RewriteValve 路径遍历漏洞)</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-11-05T17:01:27</pubDate></item><item><title>【WordPress专题01】前台管理员账户创建漏洞（CVE-2025-4334）漏洞分析及POC</title><link>https://mp.weixin.qq.com/s/f8tnKcWsuJ2F8RWJsMJvpQ</link><description>WordPress前台管理员账户创建漏洞（CVE-2025-4334）POC、漏洞分析及漏洞环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-11-03T18:02:12</pubDate></item><item><title>少量样本成功投毒万亿级大语言模型</title><link>https://mp.weixin.qq.com/s/vzy_JbXDNgsBI4PJmzERag</link><description>Anthropic最新研究：仅250份文档投毒，即可攻陷万亿LLM！</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-10-12T09:00:52</pubDate></item><item><title>【附漏洞检测脚本】Redis Lua 远程代码执行漏洞（CVE-2025-49844）</title><link>https://mp.weixin.qq.com/s/lcIe6OOtFD2ZagjvZy4oYg</link><description>尽快使用检测脚本对 redis 进行一键漏洞自查</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-10-10T18:30:32</pubDate></item><item><title>老乡鸡在Github发会员卡了？</title><link>https://mp.weixin.qq.com/s/xltF6sRQ4Pn1sMbnTKdj8Q</link><description>老乡鸡算是在程序员圈子 把这波流量接住了</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-09-22T18:00:39</pubDate></item><item><title>安询信息官网被FBI拿下了？？？</title><link>https://mp.weixin.qq.com/s/nxzC0nirs7iu23JQ1db82A</link><description>网站地址：https://i-soon.net/</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-09-22T17:41:06</pubDate></item><item><title>【已复现】Github上4万+Star的AI应用 任意账户接管漏洞（CVE-2025-58434）</title><link>https://mp.weixin.qq.com/s/vgVJzo8m8qIx17KylNyihw</link><description>Flowise任意账户接管漏洞POC+本地部署环境（CVE-2025-58434）</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-09-17T18:00:23</pubDate></item><item><title>【今日突发】这些热门 npm 包遭黑客投毒，快速检查并修复！</title><link>https://mp.weixin.qq.com/s/hFuJjCBPlOBkwcWdLak9tA</link><description>周下载量超过20亿次的npm包被投毒，堪称史上最大规模投毒事件之一</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-09-09T17:32:17</pubDate></item><item><title>【已复现】百度网盘远程命令执行漏洞 POC及一键部署环境</title><link>https://mp.weixin.qq.com/s/AJBYOZCb6tIyqyE4-NFYrw</link><description>【尽快更新】百度网盘Windows客户端 远程命令执行漏洞</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-09-08T18:00:42</pubDate></item><item><title>【利用POC全网首发】CrushFTP任意管理员用户创建漏洞（CVE-2025-54309）被在野积极利用</title><link>https://mp.weixin.qq.com/s/-QLWx3N6l7WLtul8QvQLIw</link><description>CrushFTP任意管理员用户添加漏洞POC（CVE-2025-54309）</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-08-28T19:27:06</pubDate></item><item><title>Chrome这个插件正在泄漏你的隐私数据</title><link>https://mp.weixin.qq.com/s/GYR8Go6Vk1lBYFlvd6tGnw</link><description>Chrome这个插件会把你访问的网址信息发到他们自己的服务器上...</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-08-25T08:31:53</pubDate></item><item><title>【已复现】影响1万+WordPress站点的命令执行漏洞（CVE-2025-7340）</title><link>https://mp.weixin.qq.com/s/52otXJCvj1ExClifEVccLA</link><description>【附POC】影响1万+WordPress站点的命令执行漏洞（CVE-2025-7340）</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-08-18T18:10:57</pubDate></item><item><title>【已复现】APT组织积极利用的 WinRAR命令执行漏洞</title><link>https://mp.weixin.qq.com/s/m5tBH5kcp0a0cOSLLkDE7g</link><description>【已复现】APT组织积极利用的 WinRAR命令执行漏洞</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-08-14T18:15:51</pubDate></item><item><title>未授权查看任何人的Grok对话</title><link>https://mp.weixin.qq.com/s/MqRtzPoJwNNGR5ePCCeUDg</link><description>未授权查看任何人的Grok对话，可查看对话具体内容</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-08-12T18:15:46</pubDate></item><item><title>【附POC】1Panel远程命令注入漏洞复现（CVE-2025-54424）</title><link>https://mp.weixin.qq.com/s/q2HSqc_QNCwQDFLR3eAgvw</link><description>1Panel远程命令注入漏洞复现（CVE-2025-54424）</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-08-05T19:00:49</pubDate></item><item><title>影响近两年所有 Linux 的提权漏洞？CVE-2025-32463 POC &amp; 快速复现环境公布</title><link>https://mp.weixin.qq.com/s/kqmydAtB-b9Sefn0dDNrXw</link><description>影响近两年所有 Linux 的提权漏洞来了！CVE-2025-32463 POC \\x26amp; 快速复现环境公布</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-07-10T09:15:38</pubDate></item><item><title>Notepad++提权漏洞POC及一键部署环境（CVE-2025-49144）</title><link>https://mp.weixin.qq.com/s/rc_WmJUjtwlL9MrY_8Fbfw</link><description>Notepad++提权漏洞POC及一键部署环境（CVE-2025-49144）</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-06-30T09:13:19</pubDate></item><item><title>Langflow远程代码执行漏洞（CVE-2025-3248）POC及一键部署环境</title><link>https://mp.weixin.qq.com/s/pqpOXSW6pLmlScm4CXxO7Q</link><description>Langflow远程代码执行漏洞（CVE-2025-3248）POC及一键部署环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-06-25T09:00:58</pubDate></item><item><title>Roundcube Mail后台代码执行漏洞复现（CVE-2025-49113）及POC</title><link>https://mp.weixin.qq.com/s/R_NUSsfO4XWjfSMN7tNK9A</link><description>Roundcube Mail后台代码执行漏洞复现（CVE-2025-49113）及POC</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-06-09T09:00:58</pubDate></item><item><title>llama_Index SQL注入漏洞（CVE-2025-1750）POC及本地复现部署环境</title><link>https://mp.weixin.qq.com/s/7zLxORXie2t3nF_2MyoAYA</link><description>llama_Index SQL注入漏洞（CVE-2025-1750）POC及一键部署环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-06-04T18:00:37</pubDate></item><item><title>vBulletin远程代码执行漏洞复现（CVE-2025-48827）附POC</title><link>https://mp.weixin.qq.com/s/mNOTRSWPG5d5vu3b_lXl5g</link><description>vBulletin远程代码执行漏洞复现（CVE-2025-48827）附POC</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-05-30T18:00:32</pubDate></item><item><title>WordPress前台任意文件读取漏洞POC（CVE-2025-2294）</title><link>https://mp.weixin.qq.com/s/8o8Wq183gPzNc_618248YA</link><description>WordPress前台任意文件读取漏洞POC及批量检测脚本（CVE-2025-2294）</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-05-17T09:00:28</pubDate></item><item><title>Craft CMS命令执行漏洞POC（CVE-2025-32432）</title><link>https://mp.weixin.qq.com/s/5Mkv5l9GeQPu049dmefIag</link><description>Craft CMS命令执行漏洞POC及nuclei检测脚本（CVE-2025-32432）</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-04-29T18:00:43</pubDate></item><item><title>尽快更新Redis，最新漏洞可导致服务器遭受拒绝服务攻击（CVE-2025-21605）</title><link>https://mp.weixin.qq.com/s/54QXq5t42zBbpNhX8u97GA</link><description>尽快更新Redis，最新漏洞可导致服务器遭受拒绝服务攻击（CVE-2025-21605）</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-04-25T18:15:00</pubDate></item><item><title>Erlang/OTP SSH 远程代码执行漏洞（CVE-2025-32433）POC及一键部署环境</title><link>https://mp.weixin.qq.com/s/bNHxUQQl6ILYOAa6u2JR3A</link><description>Erlang/OTP SSH 远程代码执行漏洞（CVE-2025-32433）POC及一键部署环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-04-22T18:15:59</pubDate></item><item><title>好牛逼的提示词</title><link>https://mp.weixin.qq.com/s/bTsWeKp-pJ-5oDCeQ4ufrw</link><description>图一洪崖洞，图二秦淮河\\x0a提示词：\\x0a请画一张极其平凡无奇的iPhone自拍照，没有明确的主体或构图感，就像是随手一拍的快照。照片略带运动模糊，阳光或店内灯光不均导致轻微曝光过度。角度尴尬、构图混乱，整体呈现出一种刻意的平庸感-就像是从口袋里拿手机时不小心拍到的一张自拍。主角是邓紫棋（邓紫棋画了淡妆）和斯蒂芬库里，晚上，旁边是重庆洪崖洞，在重庆嘉陵江旁边。</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-04-18T18:15:45</pubDate></item><item><title>CVE 计划险遭停摆，CISA 压哨紧急续约 11 个月</title><link>https://mp.weixin.qq.com/s/PF0UDWez5ZVGa8k1GQuN3g</link><description>CVE 计划险遭停摆，CISA 压哨紧急续约 11 个月</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-04-17T18:15:31</pubDate></item><item><title>WordPress前台管理员账户创建漏洞（CVE-2025-3102）POC及一键部署环境</title><link>https://mp.weixin.qq.com/s/gU9PIZUo-vrNmcy-QEaz3g</link><description>WordPress SureTriggers插件 前台管理员账户创建漏洞（CVE-2025-3102）POC及一键部署环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-04-16T18:15:32</pubDate></item><item><title>影响500万+WordPress的插件，官网最新版本仍存在命令执行漏洞</title><link>https://mp.weixin.qq.com/s/Ny1nlhOTUbCzzoUMSaRykg</link><description>影响500万+WordPress的插件，官网最新版本竟仍存在命令执行漏洞</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-04-10T08:04:04</pubDate></item><item><title>WordPress WP01任意文件下载漏洞（CVE-2025-30567）复现脚本及一键部署环境</title><link>https://mp.weixin.qq.com/s/-o1osxoFUc-fDyOsCqvK2Q</link><description>WordPress WP01任意文件下载漏洞（CVE-2025-30567）复现脚本及一键部署环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-04-07T18:15:26</pubDate></item><item><title>今年最新的影响6万WordPress的管理员用户创建漏洞复现（CVE-2025-2266）</title><link>https://mp.weixin.qq.com/s/Zk9kO8uextwePbJ5ouhbwQ</link><description>今年最新的影响6万WordPress的管理员用户创建漏洞（CVE-2025-2266）POC及复现</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-04-03T08:00:54</pubDate></item><item><title>deepseek本地部署工具---ollama任意文件读取漏洞复现</title><link>https://mp.weixin.qq.com/s/GKAPRXQ8eCcI_Ocid-nsuw</link><description>近日，DeepSeek 爆火，大部分用户都选择使用 Ollama 在本地搭建 DeepSeek 。然而，随着 Ollama 在本地大规模应用，其安全性问题也逐渐引起关注。</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-03-31T18:26:02</pubDate></item><item><title>本周最新的、复现超简单的Vite任意文件读取漏洞(CVE-2025-30208)</title><link>https://mp.weixin.qq.com/s/76NZkbpkJHIK0_iiOMLO1g</link><description>本周最新的、复现超简单的Vite任意文件读取漏洞(CVE-2025-30208)\\x0d\\x0a复现环境及POC脚本</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-03-28T18:16:01</pubDate></item><item><title>添加一个请求头直接获取权限？本月最新的Next.js漏洞 复现及漏洞环境</title><link>https://mp.weixin.qq.com/s/b9Jg3x_TNjDQZGVshqyXKg</link><description>添加一个请求头直接获取权限？本月最新的Next.js漏洞 复现及漏洞环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-03-24T18:15:22</pubDate></item><item><title>今年最新的影响10万+WordPress的任意文件包含漏洞（CVE-2025-1661）</title><link>https://mp.weixin.qq.com/s/Figr403qVWfN04CQo0SGjA</link><description>今年最新的影响10万WordPress的任意文件包含漏洞（CVE-2025-1661）</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-03-20T19:16:07</pubDate></item><item><title>Label Studio前台XSS漏洞（CVE-2025-25296）复现及漏洞环境</title><link>https://mp.weixin.qq.com/s/KkJWsSPXT4q5uFYW5XhG2g</link><description>Label Studio前台XSS漏洞（CVE-2025-25296）复现及漏洞环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-03-11T12:30:24</pubDate></item><item><title>无需手动操作！deepseek自动通关DVWA靶场</title><link>https://mp.weixin.qq.com/s/_JvW7-z8GNVuhUzz1R-LoQ</link><description>无需任何手动操作！deepseek全自动通关DVWA靶场</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-03-10T18:00:50</pubDate></item><item><title>JSONPath Plus远程代码执行漏洞（CVE-2025-1302）复现及漏洞环境</title><link>https://mp.weixin.qq.com/s/tsfIa4uEt7_R3J7u1wEPuQ</link><description>JSONPath Plus远程代码执行漏洞（CVE-2025-1302）复现及漏洞环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-03-03T18:30:52</pubDate></item><item><title>DeepSeek发布开源文生图模型</title><link>https://mp.weixin.qq.com/s/KLGq_YdxmJYHOtgDJ6DwjA</link><description>今日（1月28日）凌晨，DeepSeek创始人梁文锋发文官宣，他们刚刚发布并开源了一款名为Janus-Pro-7B的模型。\\x0a\\x0a1. Janus-Pro-7B是一款多模态的可以生成图像的模型。\\x0a2. Janus-Pro-7B在 GenEval和DPG-Bench基准测试中，击败了OpenAI的DALL-E3和Stable Diffusion。\\x0a3. Janus-Pro-7B在Hugging Face平台（一个AI模型的开源平台，地位类似于Github）上传了Janus Pro</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-01-28T11:02:16</pubDate></item><item><title>天翁安全 2025年新年粉丝专属红包来啦（第二弹）！</title><link>https://mp.weixin.qq.com/s/gyMApEG3UBqvi54YqJRhng</link><description>天翁安全 公众号2025新年粉丝专属红包来啦！第二批发放的300个，家人们记得领取哦！</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-01-20T18:01:30</pubDate></item><item><title>天翁安全 2025年新年粉丝专属红包来啦！</title><link>https://mp.weixin.qq.com/s/EOA-m9u_uxv9NtinzHqFiQ</link><description>天翁安全 公众号2025新年粉丝专属红包来啦！首批发放200个，先到先得哦！</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-01-17T18:00:00</pubDate></item><item><title>支付宝表示不会对用户进行追款</title><link>https://mp.weixin.qq.com/s/cNmLfmom4Ez4rM4c-X_JrA</link><description>针对昨日的重大BUG，支付宝作出回应：\\x0a1. 资金追回短信皆为诈骗。\\x0a2. 不会对用户进行追款。\\x0a3. 事故的原因是后台配置错了营销模版。</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-01-17T09:39:48</pubDate></item><item><title>Github被封了</title><link>https://mp.weixin.qq.com/s/DcAD80kRFrILs5SokhOsqA</link><description>今天没有任何预兆的，github被suspend了😑</description><author>天翁安全</author><category>天翁安全</category><pubDate>2025-01-03T19:00:43</pubDate></item><item><title>vulhub漏洞不够用？试试这个VulhubExpand项目！</title><link>https://mp.weixin.qq.com/s/Nn67Mt87r7TXCjBYOYEVeA</link><description>VulhubExpand：借鉴vulhub的模式，用户只需执行一条docker命令即可轻松部署市面上最新发现的漏洞环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-12-23T18:15:59</pubDate></item><item><title>Apache Struts 最新的文件上传漏洞（CVE-2024-53677）复现及漏洞环境</title><link>https://mp.weixin.qq.com/s/Uqk7iw37OON9YVqZvuIvtg</link><description>Apache Struts FileUploadInterceptor 文件上传漏洞（CVE-2024-53677）漏洞环境及复现工具</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-12-21T09:00:44</pubDate></item><item><title>Zabbix 远程命令执行漏洞（CVE-2024-22120）复现及漏洞环境</title><link>https://mp.weixin.qq.com/s/06XKdouhi9KeQO3RF93ESA</link><description>Zabbix zbx_auditlog_global_script 远程命令执行漏洞（CVE-2024-22120）复现及漏洞环境</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-12-13T18:30:20</pubDate></item><item><title>Grafana远程代码执行漏洞（CVE-2024-9264）复现及漏洞环境</title><link>https://mp.weixin.qq.com/s/XxmsdbPCWYAdtTVqS1dnbw</link><description>Grafana远程代码执行漏洞（CVE-2024-9264）复现及漏洞环境自取</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-11-28T18:10:18</pubDate></item><item><title>最新的影响4百万Wordpress的任意用户登录复现及环境（CVE-2024-10924）</title><link>https://mp.weixin.qq.com/s/o0ZqgFZ2AZjyBxKq3xdLlA</link><description>2024年最新的影响4百万Wordpress的任意用户登录复现及环境（CVE-2024-10924）</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-11-26T19:00:35</pubDate></item><item><title>CVE-2024-45216 POC及复现环境自取</title><link>https://mp.weixin.qq.com/s/PZ7lJ-rToI2HyzNl38T5fw</link><description>CVE-2024-45216（Solr最新漏洞）POC、复现环境、nuclei插件按需自取</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-11-20T19:15:41</pubDate></item><item><title>如何搭建一个自己专属的Dnslog平台？</title><link>https://mp.weixin.qq.com/s/7XdMsttrR2n2hVxao94e1Q</link><description>dnslog.cn不稳定？试试搭一个自己专属的dnslog平台！</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-10-31T19:30:42</pubDate></item><item><title>黑客利用 Roundcube Webmail XSS 漏洞窃取登录凭证</title><link>https://mp.weixin.qq.com/s/vO0qV_LX85HpEFPxzsB2ZQ</link><description>黑客正在利用 Roundcube Webmail XSS 漏洞窃取登录凭证</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-10-24T19:30:21</pubDate></item><item><title>不想系统被控制？抓紧更新你的Gitlab！</title><link>https://mp.weixin.qq.com/s/dAvjZFfOjqS2a8ELupEc3g</link><description>强烈建议所有受上述问题影响版本的Gitlab尽快升级到最新版本。</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-10-11T20:31:51</pubDate></item><item><title>漏洞风险评分满分？Wordpress最新SQL注入漏洞！</title><link>https://mp.weixin.qq.com/s/6fUywIx3z3xmmUaa2KKtlw</link><description>漏洞风险评分（CVSS）满分？Wordpress公布最新SQL注入漏洞，记得收集你的LearnPress插件！</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-09-13T19:30:20</pubDate></item><item><title>一张图教会你《Linux各个目录的含义》</title><link>https://mp.weixin.qq.com/s/TpUZYoUSW1jfeiwZMQauCw</link><description>Linux各个u200b目录下的文件究竟代表了什么特殊的意义呢？</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-09-11T21:00:27</pubDate></item><item><title>下一个“永恒之蓝”？“狂躁许可”利用脚本已公开！</title><link>https://mp.weixin.qq.com/s/XMcRHp5HR0u5s2f3e93rxg</link><description>该漏洞是Windows平台近十年来罕见的可以稳定利用、影响广泛的远程零点击(Zero-Click)/认证前（Pre-Auth) 漏洞，</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-08-09T11:29:18</pubDate></item><item><title>小心被你的搜狗输入法背刺！</title><link>https://mp.weixin.qq.com/s/rVnUHY15hHHIHhR8G59xVA</link><description>一句话来说就是搜狗输入法存在严重漏洞，可以在锁屏状态利用漏洞直接接管并控制你的电脑。</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-08-01T19:13:37</pubDate></item><item><title>hvv在即，Nacos爆出0day RCE！（已验证）（附漏洞利用工具）</title><link>https://mp.weixin.qq.com/s/E4gmDXyt7Gnlax1ZZiJZPA</link><description>hvv在即，Nacos爆出0day RCE！笔者已验证漏洞，文章结尾附漏洞利用工具及nacos安装环境。</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-07-15T19:30:50</pubDate></item><item><title>所有Windows版本都能利用的WIFI驱动漏洞？</title><link>https://mp.weixin.qq.com/s/A4diOmmyuzLxQj-XHU1sSw</link><description>尽管需要物理接近，但不需要攻击者对目标计算机进行物理访问，即可对目标进行命令执行攻击</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-06-18T21:30:43</pubDate></item><item><title>丑头像生成网站</title><link>https://mp.weixin.qq.com/s/GQxe4hTLuJr9qyW6rHgiMQ</link><description>你是否已经厌倦了千篇一律的普通头像？来试试这个丑头像生成器</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-05-13T21:00:27</pubDate></item><item><title>这个ssh连接工具会泄露私钥？</title><link>https://mp.weixin.qq.com/s/SIaLmg6A4YrKnVaUat03Rg</link><description>某主流ssh连接工具存在泄露私钥的风险。</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-04-17T21:00:44</pubDate></item><item><title>史上最强Linux提权漏洞？</title><link>https://mp.weixin.qq.com/s/R3EmRJGJ69inR3AeAAD3cA</link><description>2024年新鲜出炉的Linux内核提权漏洞，该漏洞影响了使用Linux内核版本v5.14 - v6.6 版本（不包括分支修补版本 v5.15.149、v6.1.76和v6.6.15）的大多数Linux系统/内核。</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-04-02T21:00:41</pubDate></item><item><title>价值6500刀的URL编码</title><link>https://mp.weixin.qq.com/s/JT_VWqc8CL-Nwu0AuOTDJg</link><description>不知道大家还记不记得我之前发过一篇Gal Nagli的《ChatGPT账户接管-Web缓存欺骗》。本文原作者Nokline就以这篇文章为灵感，结合了自己在Glassdoor挖洞时对Web缓存投毒漏洞的积累经验，发现了这个很酷的漏洞。</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-03-16T21:30:04</pubDate></item><item><title>Python解密刘谦2024春晚爆款魔术</title><link>https://mp.weixin.qq.com/s/WlFOhYLVMkRGPC3YPkxiHw</link><description>Python解密刘谦2024春晚爆款魔术</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-02-24T13:42:53</pubDate></item><item><title>ChatGPT账户接管-Web缓存欺骗</title><link>https://mp.weixin.qq.com/s/1_xvIjfcBHYrW2-YyMQOuA</link><description>笔者在本文中对Gal Nagli的“ChatGPT账户接管-Web缓存欺骗”文章进行翻译，并以自己的理解做出总结</description><author>天翁安全</author><category>天翁安全</category><pubDate>2024-02-19T18:58:04</pubDate></item><item><title>关于“绕过”云服务器防火墙策略的小tip</title><link>https://mp.weixin.qq.com/s/VOEHGYzsXA5dzwjpD_uhMg</link><description>如果你在拿下某台云服务器的权限后，想在这台云服务器上搭建某种服务，则需要开启某个端口。而云厂商默认都会开启防火墙，只开放几个特定的端口。而且这种限制端口的方式只有登录云服务器账号的控制台才能修改策略，并不是靠shell权限就能修改的。</description><author>天翁安全</author><category>天翁安全</category><pubDate>2023-11-17T16:32:02</pubDate></item><item><title>由一次换行丢失发现的剪切板钓鱼恶意脚本</title><link>https://mp.weixin.qq.com/s/89hayK84YXdg3C-KIvrODg</link><description>笔者最近工作的时候电脑出了两个问题：\\x0d\\x0a1.复制内容的时候，换行自动消失\\x0d\\x0a2.word右键闪退\\x0d\\x0a这两个问题真的巨影响工作效率，一开始以为是电脑老化，都准备换一台了，直到我看到了一位老哥遇到的问题和我一模一样，我就觉得可能问题没有那么简单。</description><author>天翁安全</author><category>天翁安全</category><pubDate>2023-07-18T21:47:18</pubDate></item></channel></rss>