AiRedTeam

漏洞分析

🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是 TUBITAK BILGEM 软件技术研究院旗下开源项目 Liderahenk 中存在的一枚严重级别漏洞,CVSS 评分为 9.8。该漏洞属于“来源验证错误”(Origin Validation Error),影响 2.0.
阅读时间 6 分钟
漏洞分析

🎯 CVE-2023-32434 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2023-32434 深度技术分析 📊 聚合 3 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubKaspersky Securelist 摘要:CVE-2023-32434 是 Apple XNU 内核虚拟机(VM)层中的一个整数溢出漏洞,攻击者可通过恶意应用利用该漏洞以内核权限执行任意代码。该漏洞影响 iOS/iPadOS 15.7.7 之前版本、macOS Ventura 13.4.1 之前版本等广泛平台,并已被证实曾在 iOS 15.7 之前版本上遭到主动利用。本文从漏洞基础数据出发,深入分析其根因、利用原理、危害及修复策略,并结合公开的 Trigon 确定性内核利用项目进行技术解读。 📌 漏洞概述 CVE-2023-32434 的 CVSS
阅读时间 12 分钟
漏洞分析

🎯 CVE-2026-9809 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-9809 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHub 摘要:CVE-2026-9809 是 Mautic 7 Projects 组件中存在的一处存储型跨站脚本(Stored XSS)漏洞,CVSS 评分为 7.6(高危)。该漏洞影响 Mautic 7.0.0 至 7.1.1 版本,已在 7.1.2 中修复。由于项目管理名称在后台详情页(如活动、邮件、表单)中以标签和弹窗(popover)形式渲染时未进行有效的输出编码与净化,经过身份验证且具备项目创建/编辑权限的攻击者可将恶意的 HTML/
阅读时间 11 分钟
漏洞分析

🎯 CVE-2026-9558 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-9558 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHub 摘要:CVE-2026-9558 是 Mautic 主题引擎中存在的一处服务端模板注入(SSTI)漏洞,CVSS 评分为 9.9,属于严重级别。该漏洞允许具备主题创建或上传权限的认证用户,通过上传恶意构造的 Twig 模板,在托管服务器上执行任意系统命令或读取受限文件,最终实现远程代码执行(RCE)。目前官方已在 7.1.2、6.0.9、5.2.11 及 4.4.20(ELTS)版本中修复此问题。 📌 漏洞概述 CVE-2026-9558 是 Mautic(开源营销自动化平台)
阅读时间 8 分钟
漏洞分析

🎯 CVE-2026-8161 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-8161 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHub 摘要:CVE-2026-8161 是 PillarJS multiparty 库在 4.2.3 及更低版本中存在的高危拒绝服务(DoS)漏洞,CVSS 评分为 7.5。攻击者通过构造包含与 Object.prototype 继承属性(如 __proto__、constructor、toString)同名的 multipart/form-data 字段,可使解析器在原型链值上调用 .push(),触发 TypeError 异常并因未捕获而崩溃进程。升级到 multiparty@4.3.0 及以上版本即可修复,官方确认无有效缓解措施。
阅读时间 9 分钟
漏洞分析

🎯 CVE-2026-60137 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-60137 深度技术分析 📊 聚合 4 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHubVulhub 摘要:CVE-2026-60137 是 WordPress Core 中一处由 WP_Query 的 author__not_in 参数过滤不严导致的 SQL 注入漏洞,CVSS 评分为 5.9(中危)。该漏洞影响 WordPress 6.8.x(< 6.8.6)、6.9.x(< 6.9.5)及 7.0.x(
阅读时间 9 分钟
漏洞分析

🎯 CVE-2026-56290 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-56290 深度技术分析 📊 聚合 4 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHubExploit-DB-RSS 摘要:CVE-2026-56290 是影响 Joomla 扩展 Page Builder CK(组件标识 com_pagebuilderck)的严重漏洞,CVSS 评分为 9.8(CRITICAL)。该漏洞源于 fonts.save 任务存在不当访问控制(Improper Access Control),允许未authenticated攻击者通过任意文件上传功能将可执行文件写入服务器,最终实现远程代码执行(RCE)。该漏洞已被 CISA KEV 收录,表明已出现实际利用行为。 📌 漏洞概述 * CVE 编号:CVE-2026-56290 * CVSS 评分:9.8(
阅读时间 7 分钟
漏洞分析

🎯 CVE-2026-63223 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-63223 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHub 摘要:CVE-2026-63223 是 CodeIgniter 4 文件上传校验逻辑中的严重安全缺陷,CVSS 9.8(Critical)。该缺陷影响低于 4.7.4 的版本:当开发者使用 is_image 或 mime_in 校验上传文件,却未独立校验客户端原始扩展名,且保存文件时保留原始文件名并存入可执行 PHP 的 Web 目录时,远程攻击者可以构造“图像魔数 + PHP Webshell”的恶意文件,通过上传接口绕过校验,最终在服务器上执行任意命令。 📌 漏洞概述 CVE-2026-63223 对应 GitHub Advisory
阅读时间 12 分钟
漏洞分析

🔥 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计🧪 PoC NVD-LatestCISA-KEVPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/BerriAI/litellm 源码进行独立审计(置信度 0%)。 🧬 根因独立理解 (审计解析失败) 🛤️ 漏洞触发链路 🧪 PoC 复现 从 GitHub 公开仓库抓取的实际 PoC 代码(仓库)。 📋 代码元数据语言md来源ridhinva/litellm-sqli-scanner针对性✅ 已验证与漏洞相关(代码含 CVE 引用)依赖见代码注释/README用法详见代码注释中的使用说明 # LiteLLM SQL Injection Scanner > CVE-2026-42208 — SQL
阅读时间 3 分钟
漏洞分析

🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是土耳其 TUBITAK BILGEM 软件技术研究所开发的 Liderahenk 集中管理系统中存在的一个严重源验证缺失漏洞,CVSS 评分为 9.8,影响 2.0.1 及之前版本(2.0.2
阅读时间 7 分钟
漏洞分析

🎯 CVE-2026-55579 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-55579 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHub 摘要:CVE-2026-55579 是 Pheditor(一个基于 PHP 的单文件编辑器和文件管理器)中存在的一个严重安全漏洞,CVSS 评分为 9.8(Critical)。漏洞源于程序将默认密码 admin 的 SHA-512 哈希硬编码在源码中,且未强制用户首次登录后修改密码。远程攻击者无需任何身份验证即可使用公开的默认凭据登录,进而通过文件编辑、文件上传和终端功能实现任意文件读写与远程代码执行(RCE),对受影响系统的机密性、完整性和可用性造成完全破坏。 📌 漏洞概述 * CVE ID:CVE-2026-55579 * 受影响产品:Pheditor(PHP 单文件编辑器/文件管理器) * 受影响版本:根据 NVD 数据,影响 2.
阅读时间 12 分钟
漏洞分析

🎯 CVE-2026-50751 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-50751 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHub 摘要:CVE-2026-50751 是 Check Point Security Gateway 中一个与已废弃的 IKEv1 密钥交换协议相关的认证逻辑缺陷。该漏洞允许未经身份认证的远程攻击者绕过用户密码验证,直接建立远程访问 VPN 连接,其 CVSS 评分为 9.3,属于严重级别。由于利用复杂度低且无需任何凭据,此漏洞已被 CISA KEV 收录,可能被高级持续威胁组织广泛利用。本文将从漏洞根因、影响范围及修复缓解三个维度进行深度技术剖析。 📌 漏洞概述 CVE-2026-50751 是 Check Point Security Gateway 在 Remote Access 与 Mobile
阅读时间 10 分钟
漏洞分析

🎯 CVE-2026-54420 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-54420 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHub 摘要:CVE-2026-54420 是 LiteSpeed cPanel 插件(以 LiteSpeed WHM PlugIn 5.3.2.0 之前版本分发)中存在的 UNIX 符号链接跟随漏洞,CVSS 评分为 8.5,定级为高危。攻击者仅需拥有共享服务器上普通用户的 FTP 或 Web Shell 权限,即可通过构造恶意 symlink,诱使以更高权限运行的 LiteSpeed/WHM 插件在 CloudLinux/CageFS 隔离边界之外执行文件读写。CISA 已将
阅读时间 10 分钟
漏洞分析

🎯 CVE-2026-42607 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-42607 深度技术分析 📊 聚合 3 来源🕵️ 含指纹 NVD-LatestGitHub-AdvisoryExploit-DB-RSS 摘要:CVE-2026-42607 是 Grav CMS(文件型 Web 平台)中一个由 ZIP 归档上传引发的远程代码执行漏洞,CVSS 评分为 9.1(Critical)。该漏洞影响 2.0.0-beta.2 之前的所有版本,根源在于管理后台的 “Direct Install” 工具未对上传的 ZIP 压缩包内部文件进行安全校验,导致具有管理员权限的认证用户可通过构造恶意插件包在服务器上执行任意 PHP 代码或植入持久化 Web Shell。本文将从审计视角深入分析其技术根因、利用链路与危害,并给出修复与缓解建议。 📌 漏洞概述 该漏洞由 GitHub Advisory(GHSA-w48r-jppp-rcfw)
阅读时间 13 分钟
漏洞分析

🎯 CVE-2026-42271 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-42271 深度技术分析 📊 聚合 3 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestCISA-KEVPoC-in-GitHub 摘要:CVE-2026-42271 是 BerriAI LiteLLM(AI Gateway / LLM API 代理服务器)中的一个高危命令注入漏洞,CVSS 评分为 8.8。该漏洞存在于 LiteLLM 1.74.2 至 1.83.7(不含)版本中,影响 POST /mcp-rest/test/connection 与 POST /mcp-rest/test/tools/list 两个用于预览 MCP
阅读时间 10 分钟
漏洞分析

🎯 CVE-2026-35273 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-35273 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHub 摘要:CVE-2026-35273 是 Oracle PeopleSoft Enterprise PeopleTools 组件中一个极为危险的“关键功能缺失认证”漏洞,CVSS 3.1 基准评分高达 9.8,影响 PeopleTools 8.61 与 8.62 两个受支持版本。该漏洞允许未认证攻击者通过 HTTP 网络访问直接接管 PeopleSoft Enterprise PeopleTools 环境,且已被 CISA 列入 KEV(已知被利用漏洞)目录,表明已出现真实世界利用。本文将从技术根因、影响危害与修复缓解三个维度展开深度分析。
阅读时间 19 分钟
漏洞分析

🎯 CVE-2026-32202 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-32202 深度技术分析 📊 聚合 5 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSThe Hacker News 摘要:CVE-2026-32202 是 Windows Shell 中的一个“保护机制失败”(Protection mechanism failure)漏洞,CVSS 评分为 4.3(中危)。攻击者可在网络环境中利用该漏洞构造特制的 Shell 项(Shell Item)或 LNK 文件,使 Windows 资源管理器等组件错误地呈现恶意内容,从而实现欺骗(Spoofing)。目前该漏洞尚未被 CISA KEV 收录,也未见公开的完整 EXP;但已有 PoC
阅读时间 10 分钟
漏洞分析

[local] Windows Defender (MsMpEng.exe) - Race Condition

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者nu11secur1ty来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC https://gitlab.com/nu11secur1ty/0/-/raw/main/README.md?ref_type=heads ## Description: A race condition exists between Windows Defender's `MpCleanCallbackFunction` (cleanup routine) and Volume Shadow Copy creation. Successful exploitation results in: 1.
阅读时间 1 分钟
漏洞分析

🎯 CVE-2026-25253 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-25253 深度技术分析 📊 聚合 4 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubGitHub Security Lab4hou 摘要:CVE-2026-25253 是 OpenClaw(别名 clawdbot / Moltbot)在 2026.1.29 之前版本中存在的一个高危漏洞(CVSS 8.8)。漏洞源于应用从查询字符串中直接获取 gatewayUrl 参数,并在无任何用户交互的情况下自动建立 WebSocket 连接,同时将认证 token 发送至该地址。攻击者可通过构造恶意链接,诱导受害者触发连接,从而窃取 token,进而获取 OpenClaw 实例的完整控制权,并可能升级为远程代码执行(RCE)。本分析将深入探讨漏洞根因、实际危害及修复缓解方案。 📌 漏洞概述 CVE-ID:
阅读时间 25 分钟
漏洞分析

🎯 CVE-2026-24061 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-24061 深度技术分析 📊 聚合 4 来源💣 含 EXP🧪 含 PoC🕵️ 含指纹 NVD-LatestExploit-DBPoC-in-GitHubwatchTowr Labs 摘要:CVE-2026-24061 是 GNU Inetutils 中 telnetd 组件存在的一个远程认证绕过漏洞,CVSS 评分为 9.8(Critical)。攻击者无需任何凭据,仅通过构造特制的 Telnet NEW-ENVIRON 子协商报文,将环境变量 USER 设置为 “-f root”,即可诱使 telnetd 将参数透传给 /bin/login,从而使 login 跳过认证流程,直接获取 root 权限的系统 shell。该漏洞影响
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-11645 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-11645 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHub 摘要:CVE-2026-11645 是 Google 开源 JavaScript 引擎 V8 中的一个高危“越界读写(Out-of-Bounds Read/Write)”漏洞,CVSS 评分为 8.8,已被 CISA 列入已知被利用漏洞目录(KEV)。该漏洞影响 Google Chrome 149.0.7827.103 之前版本,以及所有基于 Chromium 的浏览器(如 Microsoft Edge、Opera 等)。攻击者可通过构造恶意 HTML
阅读时间 10 分钟
漏洞分析

[local] ProtonVPN v4.4.1 - Unquoted Service Path

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-07提交者Milad Karimi来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Milad Karimi # Contact: karimimilad1337@gmail.com # Zone-H: www.zone-h.org/archive/notifier=Ex3ptionaL Description: A successful attempt would require the local user to be able to insert their code in the system root
阅读时间 1 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)