往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

🔥 CVE-2026-8181 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-8181 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/Burst-Statistics/burst-statistics 源码进行独立审计(置信度 0%)。 🧬 根因独立理解 (审计解析失败) 🛤️ 漏洞触发链路 🧪 PoC 复现 从 GitHub 公开仓库抓取的实际 PoC 代码(仓库)。 📋 代码元数据语言py来源zycoder0day/CVE-2026-8181针对性✅ 已验证与漏洞相关(代码含 CVE 引用)依赖见代码注释/README用法详见代码注释中的使用说明 #!/usr/bin/env python3 """
阅读时间 8 分钟
漏洞分析

🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是 TUBITAK BILGEM 软件技术研究所开发的 Liderahenk 集中管理系统中存在的一个严重 Origin Validation Error(来源验证错误)漏洞,CVSS 评分为 9.8。该漏洞影响 2.0.
阅读时间 7 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(即“Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中存在的一处高危内存破坏漏洞,CVSS 评分 7.8。漏洞源于 AF_ALG 算法接口在 AEAD 操作中错误地采用了“就地(in-place)”优化,导致通过 splice() 注入的源页缓存既被当作密文输入又被当作明文输出缓冲区。在认证失败后,本应被丢弃的“解密”结果已经实际写入了源页面,从而允许无特权攻击者覆写任意文件页缓存。公开的 PoC 已证明该漏洞可被用于修改 setuid 二进制文件或
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名“Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中的一个高危漏洞,CVSS 评分为 7.8(High)。该漏洞源于内核在 AF_ALG 接口中错误地引入了“就地(in-place)”操作优化,使得非特权攻击者能够通过 AF_ALG + splice() 原语破坏任意文件的 page-cache 页面。在容器化环境(如 Talos Linux)中,该漏洞可被用于篡改 setuid
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名 "Copy Fail")是 Linux 内核 crypto/algif_aead 子系统中存在的一个高危本地权限提升(LPE)漏洞,CVSS 评分为 7.8(HIGH)。该漏洞允许未授权容器工作负载通过 AF_ALG 与 splice() 系统调用组合,破坏任意文件页缓存(page-cache)页面,进而可在主机上实现任意代码执行、访问节点机密,构成完整的节点沦陷链。本文基于官方公告与 PoC 公开资料,深入分析漏洞根因、利用原理、
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto/algif_aead 子系统中出现的高危漏洞(CVSS 7.8),根源于 AF_ALG 接口在 AEAD 操作中错误地引入了“就地(in-place)”优化,导致攻击者可通过 splice() 将文件页缓存页同时作为密文输入和明文输出缓冲区,在认证失败前利用解密操作覆盖页缓存内容。该漏洞允许非特权容器工作负载破坏任意文件页缓存,在 Talos Linux 上可进一步链式利用为节点完全失陷,实现主机 root 权限执行、访问节点机密等严重后果。 📌 漏洞概述 * CVE 编号:CVE-2026-31431
阅读时间 14 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto 子系统 algif_aead 模块中的一个高危本地权限提升(LPE)漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 接口在 AEAD 操作中错误地引入了“就地(in-place)”优化,导致通过 splice() 提供的 page-cache 页面在认证失败前就被解密过程覆写。攻击者可在容器内构造恶意 AF_ALG 请求,配合 splice() 实现对宿主任意文件 page-cache
阅读时间 18 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是一个影响 Linux 内核 crypto 子系统 AF_ALG 用户态接口的高危漏洞,NVD 评分 CVSS 7.8 HIGH。漏洞根源是 algif_aead 在 AEAD 解密时启用“就地(in-place)”操作,导致攻击者可以通过 AF_ALG + splice() 在认证失败的情况下,仍然覆写目标文件的 page-cache 页面。公开 PoC 已证明该漏洞可被用于容器逃逸和节点完全接管,即“Copy
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名“Copy Fail”)是 Linux 内核 crypto 子系统 algif_aead 中因“就地(in-place)操作”错误引入的本地权限提升漏洞,CVSS 评分为 7.8(HIGH)。攻击者在能够创建容器 Pod(如 Kubernetes 工作负载)的情况下,无需任何额外权限,即可通过 AF_ALG 算法接口配合 splice() 破坏任意文件的页缓存(page cache),进而实现宿主机任意代码执行、
阅读时间 17 分钟
漏洞分析

🔥 CVE-2026-45321 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-45321 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 4 来源🔍 源码审计🧪 PoC NVD-LatestCISA-KEVGitHub-AdvisoryPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-45321 是 2026 年 5 月 11 日发生的针对 npm 生态的严重供应链攻击事件,CVSS 评分为 9.6。攻击者利用 TanStack 开源项目 GitHub Actions
阅读时间 8 分钟
漏洞分析

🎯 CVE-2026-63030 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-63030 深度技术分析 📊 聚合 3 来源🧪 含 PoC CISA-KEVPoC-in-GitHubVulhub 摘要:CVE-2026-63030 是 WordPress Core 中一个因解释冲突(Interpretation Conflict)导致的严重漏洞,攻击者可在未认证的情况下通过 REST API 批量请求端点(/batch/v1)触发 SQL 注入,进而可能实现远程代码执行(RCE)。该漏洞影响 WordPress 6.9.0 至 6.9.4 以及 7.0.0 至 7.0.1 版本,已列入 CISA
阅读时间 15 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(copy.fail)是Linux内核crypto子系统中一个高危权限提升漏洞,CVSS评分为7.8(HIGH)。该漏洞存在于AF_ALG用户态加密接口的algif_aead实现中,攻击者可利用splice与AEAD解密操作对任意可读文件的页缓存(page cache)进行篡改,从而在容器或非特权环境下实现任意代码执行。本分析将深入探讨漏洞的技术根因、利用机制以及修复缓解策略。 📌 漏洞概述 * CVE编号:CVE-2026-31431 * CVSS评分:7.8(HIGH) * 受影响组件:Linux Kernel crypto/algif_aead(AF_ALG用户态加密接口) * 漏洞类型:不安全的in-place操作导致的任意页缓存写入 / 权限提升
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名“Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中的一个高危漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 套接字接口与 splice() 协同工作时,Aead 解密操作错误地进行了原地(in-place)处理,导致认证失败后仍可覆盖内核 page-cache 中的页面。攻击者借助该漏洞可对任意文件映射的 page-cache 页执行越权写操作,进而实现本地权限提升。Talos Linux 的 GitHub
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 "copy.fail")是 Linux 内核 crypto/algif_aead 子系统中一个由不正确的原地(in-place)操作优化引发的内存破坏漏洞,CVSS 评分为 7.8(HIGH)。攻击者无需内核调试、竞态条件或任何高级权限,仅需具备创建 AF_ALG 套接字的能力(典型场景为可在目标节点部署 Pod 的容器工作负载),即可通过 splice() 与 AF_ALG 接口的组合,破坏任意文件页缓存中的内容。在
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-45321 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-45321 深度技术分析 📊 聚合 4 来源🧪 含 PoC NVD-LatestCISA-KEVGitHub-AdvisoryPoC-in-GitHub 摘要:CVE-2026-45321 是一起针对 npm 生态的高危供应链攻击事件,CVSS 评分为 9.6,影响 TanStack 旗下 42 个 @tanstack/* 包。攻击者于 2026 年 5 月 11 日约 19:20–19:26 UTC 期间,利用 GitHub Actions 的多个配置弱点,在未修改官方发布工作流的情况下,通过与 TanStack/router 绑定的合法 OIDC trusted-publisher
阅读时间 13 分钟
漏洞分析

🎯 CVE-2026-41940 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-41940 深度技术分析 📊 聚合 6 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSwatchTowr LabsHorizon3 BlogTenable Blog 摘要:CVE-2026-41940 是 cPanel 与 WHM 产品组合中的一个高危认证绕过漏洞,CVSS 评分为 9.8(严重)。该漏洞存在于登录流程中,允许未认证的远程攻击者绕过身份验证机制,进而未经授权访问控制面板。结合 cPanel 默认代理配置中的路径转发缺陷,攻击者可在任意虚拟主机上触达管理后端,实现完全的控制面板接管,危害性极高。 📌 漏洞概述 * CVE 编号:CVE-2026-41940 * CVSS 评分:9.8(Critical) * 漏洞类型:认证绕过(Authentication Bypass) * 影响版本:cPanel
阅读时间 19 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又称 “Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中一个被错误引入的“就地(in-place)操作”优化所导致的高危漏洞,CVSS 评分为 7.8。该漏洞允许未授权容器工作负载通过 AF_ALG 与 splice() 组合,在认证失败时仍能覆写任意文件页缓存(page-cache)页面,进而放大为 Kubernetes 节点上的完整主机 root 权限接管。本文从根因、影响与修复三个角度对该漏洞进行深度技术剖析。 📌 漏洞概述 * CVE
阅读时间 17 分钟
漏洞分析

[local] ProtonVPN v4.4.1 - Unquoted Service Path

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-07提交者Milad Karimi来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Milad Karimi # Contact: karimimilad1337@gmail.com # Zone-H: www.zone-h.org/archive/notifier=Ex3ptionaL Description: A successful attempt would require the local user to be able to insert their code in the system root
阅读时间 1 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)