往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别称 “Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 套接字接口在 AEAD 操作中错误地采用了“就地(in-place)”处理优化,导致攻击者可以通过 splice() 系统调用使内核将同一页缓存页既作为密文输入又作为明文输出,从而在认证失败前用解密结果覆盖目标页缓存内容。在容器场景下,该漏洞可被进一步利用为本地权限提升(LPE),实现从无特权容器到宿主机 root 的任意代码执行,影响范围包括 Talos Linux
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名“copy.fail”)是 Linux 内核 crypto 子系统 AF_ALG 接口中的一个高危本地权限提升漏洞。该漏洞源于内核在 algif_aead 中错误地采用“就地(in-place)”加解密优化,允许无特权攻击者通过 AF_ALG/splice 组合破坏任意文件页缓存(page cache)内容,在容器场景下可进一步被链式利用,实现从无特权容器到宿主机 root 的完全提权。CVSS 评分为 7.8(HIGH),影响所有合入回归补丁
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名 “Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中存在的一个高危本地权限提升漏洞,CVSS 评分为 7.8。该漏洞源于对 AEAD 接口的一次不安全的“原地(in-place)操作”优化,使得非特权容器工作负载能够借助 AF_ALG 和 splice() 覆写任意文件页缓存(page-cache)页面。在 Talos Linux 等场景下,该漏洞可被进一步链接为节点完全接管,导致宿主机任意代码执行、节点机密信息泄露等严重后果。
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中的一个高危漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 加密接口在 AEAD 操作中错误地采用“就地(in-place)”模式,导致非特权容器工作负载可通过 splice() 破坏任意文件的页缓存(page-cache)内容。在 Talos Linux 等场景中,该漏洞可被链式利用为节点完全失陷:攻击者只需能够创建 Pod,
阅读时间 18 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto 子系统中的一个高危漏洞(CVSS 7.8),它允许本地非特权攻击者通过 AF_ALG 算法接口与 splice() 的组合,以确定性的方式破坏任意文件的页缓存内容。在容器化场景中,攻击者只需创建一个非特权 Pod 即可利用该漏洞,进而实现节点级 Root 权限接管。该漏洞由安全研究人员 Theori / Xint 发现,并于 2026 年 4 月 29 日公开,相关 PoC 数据包命名为
阅读时间 16 分钟
漏洞分析

🔥 CVE-2026-43500 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-43500 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 4 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog 🔍 源码独立审计 对 https://github.com/V4bel/dirtyfrag 源码进行独立审计(置信度 72%)。 🧬 根因独立理解 在 rxrpc_input_call_event() 处理 DATA 包和 rxrpc_verify_response() 处理 RESPONSE 包时,线性化/复制 skb 的 gate 条件仅检查 skb_cloned()。该条件不完整:
阅读时间 5 分钟
漏洞分析

🔥 CVE-2025-40271 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2025-40271 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计 NVD-LatestExploit-DB-RSS 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2025-40271 是 Linux 内核 fs/proc 组件中的一个 Use-After-Free(UAF)漏洞,CVSS 评分为 7.8,属于 HIGH 严重性。该漏洞位于 <code&
阅读时间 6 分钟
漏洞分析

🔥 CVE-2026-63030 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-63030 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计🧪 PoC CISA-KEVPoC-in-GitHubVulhub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-63030 是 WordPress Core 中存在的一处解释冲突(Interpretation Conflict)漏洞,攻击者可在未认证的情况下利用 REST API 批量接口的路由混淆,将恶意请求透传到特权处理流程,进而执行 SQL 注入并可能实现远程代码执行(RCE)。该漏洞已被美国 CISA
阅读时间 11 分钟
漏洞分析

🎯 CVE-2026-43500 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-43500 深度技术分析 📊 聚合 4 来源🧪 含 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog 摘要:CVE-2026-43500 是 Linux 内核 rxrpc 子系统中的一个本地权限提升(LPE)漏洞,CVSS 评分为 7.8(高危)。该漏洞源于 rxrpc 在处理 DATA 和 RESPONSE 数据包时,对 skb 的“克隆/共享”状态判断不完整,导致带有外部共享页片段(paged frags)的 skb 在解密路径上被就地处理,最终引发内核内存破坏。攻击者可通过 AF_RXRPC 套接字与
阅读时间 8 分钟
漏洞分析

🎯 CVE-2026-41940 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-41940 深度技术分析 📊 聚合 6 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSwatchTowr LabsHorizon3 BlogTenable Blog 摘要:CVE-2026-41940 是 cPanel 与 WHM 控制面板登录流程中一个极为严重的认证绕过漏洞,CVSS 评分高达 9.8(Critical)。该漏洞影响 11.40 之后的版本,允许未经身份验证的远程攻击者完全绕过登录机制,进而获取控制面板的未授权访问权限。结合公开 PoC 仓库中描述的技术细节,该漏洞的根源在于 cPanel 管理 Apache 虚拟主机的代理配置与认证逻辑之间的信任边界缺陷,使得攻击者可通过特殊构造的请求路径直达内部管理端口,从而绕过正常身份校验。本文将从漏洞概述、根因分析、影响危害及修复缓解四个维度进行深度技术拆解。 📌 漏洞概述 CVE ID:CVE-2026-41940 CVSS
阅读时间 21 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名 “Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中存在的一处高危漏洞,CVSS 评分为 7.8。该漏洞源于一次为追求性能而引入的“就地(in-place)”操作优化,但实际上在 algif_aead 场景中源与目的映射来自不同内存区域,就地操作不仅没有收益,反而引入了严重的内存破坏风险。攻击者可通过 AF_ALG 套接字与 splice() 接口组合,在未授权的情况下破坏任意文件页缓存,进而实现本地提权或容器逃逸。在 Talos Linux 等发行版上,
阅读时间 16 分钟
漏洞分析

[local] ProtonVPN v4.4.1 - Unquoted Service Path

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-07提交者Milad Karimi来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Milad Karimi # Contact: karimimilad1337@gmail.com # Zone-H: www.zone-h.org/archive/notifier=Ex3ptionaL Description: A successful attempt would require the local user to be able to insert their code in the system root
阅读时间 1 分钟
漏洞分析

[webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS)

CVE-2026-49069 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-49069漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Kent Apostol来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Kent Apostol Vulnerability Description: The WPZOOM Portfolio plugin for WordPress is vulnerable to unauthenticated reflected Cross-Site Scripting via the `wpzoom_load_more_items` AJAX action. The handler is registered for unauthenticated users through
阅读时间 2 分钟
安全情报

From Automation to Infection (Part II): Reverse Shells, Semantic Worms, and Cognitive Rootkits in OpenClaw Skills

📡 VirusTotal Blog · 2026-02-04 From Automation to Infection (Part II): Reverse Shells, Semantic Worms, and Cognitive Rootkits in OpenClaw Skills From Automation to Infection (Part II): Reverse Shells, Semantic Worms, and Cognitive Rootkits in OpenClaw Skills ~ VirusTotal Blog Popular Posts An update from VirusTotal Our goal is simple: to help keep
阅读时间 11 分钟
安全情报

CVE-2026-0300 | Palo Alto Networks PAN-OS Remote Code Execution | Critical Remote Access Risk

📡 Horizon3 Blog · 0 CVE-2026-0300 | Palo Alto Networks PAN-OS Remote Code Execution | Critical Remote Access Risk CVE-2026-0300 CVE-2026-0300 Palo Alto Networks PAN-OS Remote Code Execution | Critical Remote Access Risk A critical buffer overflow vulnerability has been identified in Palo Alto Networks PAN-OS in the User-ID captive portal functionality that could lead
阅读时间 2 分钟
安全情报

📊 2026-08-04 漏洞情报日报 · 200 条 · 高危 184

每日漏洞情报汇总 · 2026-08-04 📊 2026-08-04 漏洞情报日报 📋 共 200 条 🔥 高危/严重 184 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 29 条 🔥14 🛡️ NVD-Latest 170 条 🔥170 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-66803 Azure Cosmos DB(CVSS 10.0):不安全的访问控制,未授权攻击者可通过网络执行代码,影响云上数据安全,需立即排查。 * CVE-2026-18452 DMS+(CVSS 10.0):使用硬编码凭据,未认证远程攻击者可利用固定API密钥完全控制所有DMS+设备,风险极高。 * CVE-2026-17566 pgAdmin(CVSS 9.9):导入/
阅读时间 37 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto 子系统 algif_aead 中一个由“in-place(就地)操作”回归引发的高危本地提权漏洞。该漏洞允许非特权容器工作负载通过 AF_ALG 与 splice() 的组合,破坏任意文件页缓存(page cache)中的页面,进而可被链路利用为 Kubernetes 节点上的完全主机攻陷。本文基于 NVD、GitHub Advisory 及公开 PoC 仓库信息,对该漏洞的技术根因、影响范围与修复方案进行深入分析。 📌 漏洞概述 CVE-2026-31431
阅读时间 17 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)