往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto: algif_aead 子系统中的一个高危本地权限提升漏洞,NVD 目前评分为 CVSS 7.8 HIGH。该漏洞由 AF_ALG 的 AEAD in-place 优化与 splice() 零拷贝机制组合触发,形成“任意文件页缓存写”原语。公开 PoC(copy.fail / Copy Fail)已证明非特权容器工作负载可通过该漏洞破坏宿主机的只读文件页缓存,并在 Talos Linux 上实现从
阅读时间 15 分钟
漏洞分析

CVE-2026-28813 (CVSS 8.8) - Apache JSPWiki, up to 2.12.3, is vulnerable to JSON Hijacking, which leads to cs

CVE-2026-28813 是 Apache JSPWiki 2.12.3 及之前版本中的 JSON 劫持漏洞,CVSS 8.8,可导致 CSRF 攻击和敏感数据泄露。攻击者可诱导已登录用户跨域窃取 JSON 数据并执行未授权操作。本文分析漏洞根因、攻击场景及修复建议,帮助 JSPWiki 管理员缓解风险。升级至 2.12.4 即可修复。
阅读时间 5 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名“Copy Fail”)是 Linux 内核 crypto 子系统中 algif_aead 组件的一个高危漏洞,官方 CVSS 评分为 7.8(HIGH)。该漏洞允许无特权的容器工作负载通过 AF_ALG 加密接口与 splice() 系统调用组合,破坏宿主机上任意文件的页缓存(page-cache)页面,在特定场景下可进一步利用造成节点完全失陷。本文从漏洞机理出发,剖析其根因、利用原理以及影响面,并给出修复与缓解建议。 📌 漏洞概述 * CVE 编号:CVE-2026-31431 * CVSS
阅读时间 18 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名 “Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中存在的一处高危本地权限提升漏洞,CVSS 评分 7.8。该漏洞源于 AF_ALG 算法接口在 AEAD 操作中错误地采用了“就地(in-place)”处理优化,导致通过 splice() 注入的页缓存页在认证失败前已被部分覆写。攻击者可在无需任何内核竞争条件或调试权限的情况下,借助容器内普通用户身份,将页缓存中的任意文件内容(如 setuid 二进制、/etc/passwd 或特权 Pod
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又称 “Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中一个高危本地权限提升(LPE)漏洞,CVSS 评分 7.8。该漏洞源于 AF_ALG 加密接口在 AEAD 操作中错误地采用“就地(in-place)”模式,导致来自不同映射的源与目标页面被混用,攻击者可通过 splice() 系统调用构造恶意请求,在认证失败之前破坏页面缓存(page-cache)中的任意文件内容。在容器化场景中,未授权的工作负载可利用该漏洞实现节点完全失陷。 📌 漏洞概述 * CVE
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又称 “Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中一个高危本地权限提升(LPE)漏洞,CVSS 评分 7.8。该漏洞源于 AF_ALG 加密接口在 AEAD 操作中错误地采用“就地(in-place)”模式,导致来自不同映射的源与目标页面被混用,攻击者可通过 splice() 系统调用构造恶意请求,在认证失败之前破坏页面缓存(page-cache)中的任意文件内容。在容器化场景中,未授权的工作负载可利用该漏洞实现节点完全失陷。 📌 漏洞概述 * CVE
阅读时间 16 分钟
漏洞分析

🔥 CVE-2026-44578 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-44578 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计🧪 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-44578 是 Next.js 自托管 Node.js 服务器中存在的一处高危服务端请求伪造(SSRF)漏洞,CVSS 3.1 评分为 8.6(High)。攻击者通过构造特殊的 WebSocket
阅读时间 13 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又称 “Copy Fail”)是 Linux 内核 crypto 子系统 algif_aead 模块中的一个高危漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 加密接口在 AEAD 操作中错误地采用了就地(in-place)处理逻辑,导致通过 splice() 系统调用传递的 page-cache 页面在被内核拒绝认证的同时已被部分覆写。攻击者可在未授权情况下利用该原语破坏任意文件页缓存,在特定场景下(如 Talos Linux)可进一步实现容器逃逸与节点完全控制。 📌 漏洞概述
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto 子系统 algif_aead 中存在的一个高危本地权限提升漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 算法接口在 AEAD 操作中错误地启用了 in-place(原地)优化,导致未授权容器工作负载可通过 splice() 系统调用破坏任意文件页缓存(page-cache)内容,进而可在宿主机上实现任意代码执行。Talos Linux 的 GHSA 公告(GHSA-m38g-vww2-mvgx)确认该漏洞可被链式利用,使仅具备创建
阅读时间 16 分钟
漏洞分析

🔥 CVE-2026-8838 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-8838 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/aws/amazon-redshift-python-driver 源码进行独立审计(置信度 99%)。 🧬 根因独立理解 漏洞根因位于 redshift_connector/utils/type_utils.py 的 vector_in() 函数中。该函数用于解析来自服务端的向量类型数据(如 int2vector、oidvector 等)。原实现为 `return eval("[" + data[idx : idx + length]
阅读时间 6 分钟
漏洞分析

🎯 CVE-2025-25198 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2025-25198 深度技术分析 📊 聚合 3 来源💣 含 EXP🧪 含 PoC🕵️ 含指纹 NVD-LatestExploit-DBPoC-in-GitHub 摘要:CVE-2025-25198 是 mailcow: dockerized 邮件套件在密码重置功能中存在的一处 HTTP Host 头注入漏洞,CVSS 评分为 7.1,属于高危漏洞。攻击者通过篡改发送密码重置请求时的 Host 头,可以在用户收到的重置邮件中注入指向攻击者域名的链接。受害者一旦点击该链接,密码重置令牌将泄露给攻击者,进而可能导致邮箱账户被完全接管。该漏洞影响 2025-01a 之前的版本,官方已在 2025-01a 中修复。 📌 漏洞概述 * CVE 编号:CVE-2025-25198 * CVSS 评分:7.1(High) * 漏洞类型:
阅读时间 23 分钟
漏洞分析

🎯 CVE-2026-63030 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-63030 深度技术分析 📊 聚合 3 来源🧪 含 PoC CISA-KEVPoC-in-GitHubVulhub CVE-2026-63030 WordPress Core 解释冲突漏洞深度技术分析 CVE-2026-63030 WordPress Core 解释冲突漏洞深度技术分析 REST Batch 路由混淆 → SQL Injection → 远程代码执行 摘要:WordPress 核心近期披露的 CVE-2026-63030 是一枚由 REST API 批量请求端点 /batch/v1 路由混淆引起的解释冲突(Interpretation Conflict)漏洞。未认证攻击者可通过精心构造的批量子请求,使 serve_batch_request_v1() 在匹配路由时发生数组索引错位,进而绕过子请求权限验证,触发 SQL 注入,最终与
阅读时间 9 分钟
漏洞分析

🎯 CVE-2026-16232 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-16232 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHub CVE-2026-16232 Check Point SmartConsole 身份认证绕过漏洞深度分析 摘要:CVE-2026-16232 是 Check Point SmartConsole 登录流程中的一个身份认证绕过漏洞,CVSS 评分为 9.1(Critical)。未经身份验证的远程攻击者能够在管理服务器可被互联网访问、且未正确限制 Trusted Clients 的条件下,获取应用登录令牌(application login token),并以完全管理员权限登录,进而修改安全策略和安全配置。该漏洞已被 CISA KEV 收录,Check Point 官方确认已出现在野利用,虽然受影响客户数量很少,但对已暴露的管理服务器构成严重威胁。本文基于 NVD、CISA
阅读时间 9 分钟
漏洞分析

🎯 CVE-2026-38526 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-38526 深度技术分析 📊 聚合 2 来源🧪 含 PoC PoC-in-GitHubExploit-DB-RSS CVE-2026-38526 深度技术分析 摘要:CVE-2026-38526 是 Krayin CRM 中一个由 TinyMCE 文件上传功能引发的远程代码执行漏洞。该漏洞允许已登录后台的攻击者通过构造恶意文件上传,在服务器上执行任意 PHP 代码。本文基于公开 PoC 代码、漏洞底座数据及检测指纹建议,深入分析其根因、影响、利用链与修复方案,目标是帮助安全团队准确识别和缓解此风险。 📌 漏洞概述 CVE-2026-38526 是 Krayin CRM 中的一个远程代码执行(Remote Code Execution,RCE)漏洞。该漏洞位于 TinyMCE 编辑器所使用的文件上传接口 /admin/tinymce/upload。攻击者只要获得后台用户权限(
阅读时间 17 分钟
漏洞分析

🎯 CVE-2025-40271 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2025-40271 深度技术分析 📊 聚合 2 来源🕵️ 含指纹 Exploit-DB-RSS CVE-2025-40271 深度分析:Linux proc 文件系统红黑树 UAF 漏洞 CVE-2025-40271 深度分析:Linux proc 文件系统红黑树 UAF 漏洞 📅 2025年 🏷️ Linux Kernel / CWE-416 📊 高危 🔗 CVE-2025-40271 摘要:本文对 CVE-2025-40271 展开深度技术分析。这是 Linux 内核 proc 文件系统中一处 use-after-free(UAF)漏洞,根因位于 fs/proc/generic.c 的 remove_proc_entry(
阅读时间 3 分钟
漏洞分析

🎯 CVE-2026-59243 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-59243 深度技术分析 📊 聚合 2 来源🧪 含 PoC NVD-LatestPoC-in-GitHub CVE-2026-59243 深度技术分析 | Apache Airflow FAB 认证绕过漏洞 摘要:CVE-2026-59243 是 Apache Airflow FAB(Flask-AppBuilder)认证管理器在 Azure AD OAuth 登录路径中的高危认证绕过漏洞,CVSS 评分为 9.8。漏洞根因在于默认配置下解码 ID Token 时设置了 verify_signature=False,导致攻击者可以提交伪造的、甚至使用 alg:none 的无签名 JWT 到 OAuth 回调端点,从而绕过身份认证并以任意用户(包括
阅读时间 20 分钟
漏洞分析

🎯 CVE-2026-8732 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-8732 深度技术分析 📊 聚合 2 来源🧪 含 PoC NVD-LatestPoC-in-GitHub CVE-2026-8732 深度技术分析:WP Maps Pro 未授权管理员账户创建漏洞 摘要:CVE-2026-8732 是 WordPress 插件 WP Maps Pro 在 6.1.0 及更早版本中存在的一个未授权管理员账户创建漏洞,CVSS 评分为 9.8 Critical。漏洞根因是开发人员将 `wpgmp_temp_access_ajax` AJAX action 注册到 `wp_ajax_nopriv_`,仅以通过 `wp_localize_script` 公开植入到前端页面的
阅读时间 13 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 7 来源🕵️ 含指纹 GitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca SecurityElastic Security Labs CVE-2026-31431 深度技术分析:AF_ALG + splice() 页面缓存污染导致 Talos Linux 节点完全沦陷 🔐 CVE-2026-31431 “copy.fail” 深度技术分析 摘要: CVE-2026-31431(别名 “copy.fail”)是 Linux 内核 algif_aead 子系统中存在的一个高危本地权限提升(LPE)漏洞。该漏洞通过 AF_ALG 加密接口与 splice() 系统调用的不安全组合,使无特权的容器 workload 能够破坏任意文件页缓存(page-cache)页面。在
阅读时间 20 分钟
漏洞分析

[webapps] MCPJam Inspector - Remote Code Execution

CVE-2026-23744 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-23744漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-07提交者Diamorphine来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Diamorphine import asyncio import httpx import argparse from urllib.parse import urljoin async def main(attacker_ip,attacker_port,url): async with httpx.AsyncClient(verify=False) as client: data = {"serverConfig": {"command&
阅读时间 1 分钟
漏洞分析

[webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS)

CVE-2026-49069 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-49069漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Kent Apostol来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Kent Apostol Vulnerability Description: The WPZOOM Portfolio plugin for WordPress is vulnerable to unauthenticated reflected Cross-Site Scripting via the `wpzoom_load_more_items` AJAX action. The handler is registered for unauthenticated users through
阅读时间 2 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)