AiRedTeam

APT情报

GodDamn勒索软件携毒驱动PoisonX致盲安全软件,勒索攻击技术再升级

GodDamn勒索软件是Beast家族的最新变种,采用经过微软签名的恶意内核驱动PoisonX实现BYOVD攻击,致盲CrowdStrike等安全软件。Hyadina团伙通过AnyDesk远程控制、14种凭证窃取工具和PsExec横向移动,对企业网络构成严重威胁。本文详细分析攻击链、IOC和缓解措施,帮助防守方抵御这类新型勒索攻击。
阅读时间 5 分钟
安全情报

📊 2026-07-27 漏洞情报日报 · 200 条 · 高危 100

每日漏洞情报汇总 · 2026-07-27 📊 2026-07-27 漏洞情报日报 📋 共 200 条 🔥 高危/严重 100 条 🐙 GitHub-Advisory 35 条 🔥24 🛡️ NVD-Latest 76 条 🔥76 ⚔️ Sploitus 89 条 🤖 今日安全态势分析 🎯 今日重点关注 * OpenDJ 未认证 SSRF / 文件读取 / DoS(GHSA‑68r5):影响 OpenIdentityPlatform OpenDJ ≤5.1.1,DSMLv2 SOAP 网关无需认证即可发起 SSRF、读取本地文件并导致无界读取 DoS,属关键基础设施风险。 * sm‑crypto SM2 密钥可预测(GHSA‑vh45)
阅读时间 20 分钟
安全情报

📊 2026-07-26 漏洞情报日报 · 200 条 · 高危 106

每日漏洞情报汇总 · 2026-07-26 📊 2026-07-26 漏洞情报日报 📋 共 200 条 🔥 高危/严重 106 条 🐙 GitHub-Advisory 50 条 🔥33 🛡️ NVD-Latest 73 条 🔥73 ⚔️ Sploitus 77 条 🤖 今日安全态势分析 🎯 今日重点关注 * OpenDJ 双重高危漏洞:GHSA-68r5 (未认证SSRF/本地文件读取/DoS) 与 GHSA-p279 (SASL PLAIN认证绕过)。攻击者无需认证即可利用网关进行内网扫描、读取任意文件或绕过代理权限检查,实现权限提升。 * sm-crypto SM2密钥可预测(GHSA-vh45):Node.js密码学库sm-crypto 0.4.0因使用模块级单例RNG,导致SM2私钥和签名随机数可被预测,严重威胁基于SM2的加密通信安全。 * Azure 多服务权限提升链(CVE-2026-58630、
阅读时间 22 分钟
漏洞分析

[webapps] KNX visualisering - Broken Access Control

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者parsa rezaie khiabanloo来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: parsa rezaie khiabanloo Step 1 : Attacker can using these dorks then can find the KNX panel . Shodan : title:"KNX visualisering" OR https://www.shodan.io/search?query=title%3A%22KNX+
阅读时间 2 分钟
漏洞分析

[webapps] KeepInMind 0.8.4.2 - Stored XSS

CVE-2026-9271 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-9271漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Pavan N来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Pavan N # CVSS Score: 9.0 (Critical) 1. Technical Description: The KeepInMind - Dashboard Notes plugin (version 0.8.4.2 and below) fails to properly restrict dangerous CSS properties within the '
阅读时间 1 分钟
漏洞分析

[local] MEmu Android Emulator 9.2.7.0 - Local Privilege Escalation

CVE-2026-36213 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-36213漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Mohammad来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Mohammad ############################################### # Vulnerability Description ############################################### # # MEmu Android Emulator 9.2.7.0 installs a Windows # service named "MEmuSVC" that runs with # NT AUTHORITY\SYSTEM (LocalSystem) privileges. # # The service binary located at: #
阅读时间 3 分钟
漏洞分析

[webapps] Pulpy 0.1.1-Beta - Filesystem Sandbox Bypass

CVE-2026-44225 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-44225漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Onur BILICI @basekill来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Onur BILICI @basekill Description: Pulpy injects a 'pulpy.fs' JavaScript API into every packaged web application,granting it access to the host filesystem. A 'validateFsPath()' function is implemented
阅读时间 2 分钟
漏洞分析

[webapps] Joomla Extension 4.1.4 - PHP Object injection

CVE-2026-48909 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-48909漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2026-48909-exploit info: name: JoomShaper SP LMS <= 4.1.3 PHP Object Injection RCE author: yours severity: critical description: Exploits PHP Object Injection via lmsOrders cookie to write webshell
阅读时间 2 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)