往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

[local] Windows Defender (MsMpEng.exe) - Race Condition

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者nu11secur1ty来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC https://gitlab.com/nu11secur1ty/0/-/raw/main/README.md?ref_type=heads ## Description: A race condition exists between Windows Defender's `MpCleanCallbackFunction` (cleanup routine) and Volume Shadow Copy creation. Successful exploitation results in: 1.
阅读时间 1 分钟
安全情报

📊 2026-08-01 漏洞情报日报 · 200 条 · 高危 174

每日漏洞情报汇总 · 2026-08-01 📊 2026-08-01 漏洞情报日报 📋 共 200 条 🔥 高危/严重 174 条 🐙 GitHub-Advisory 53 条 🔥27 🛡️ NVD-Latest 147 条 🔥147 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-67429:Flyto2 Core 任意文件写入(CVSS 10.0),攻击者可通过 image.download 控制输出路径,建议立即升级至 2.26.6+。 * CVE-2026-16326:consul-mcp-server 会话状态未隔离(CVSS 10.0),导致客户端 Consul 令牌被其他客户端复用,需升级至修复版本。 * CVE-2026-54735:Prebid Server 多个
阅读时间 35 分钟
漏洞分析

🎯 CVE-2026-25244 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-25244 深度技术分析 📊 聚合 2 来源🕵️ 含指纹 NVD-LatestGitHub-Advisory 摘要:CVE-2026-25244 是 WebdriverIO 生态中 @wdio/browserstack-service 组件存在的一处严重命令注入漏洞,CVSS 评分为 9.8。该漏洞源于 getGitMetadataForAISelection() 函数将未经净化的 Git 分支名直接拼接到 execSync() 调用中,攻击者通过构造包含 Shell 元字符的恶意分支名称,可在测试编排过程中实现远程代码执行(RCE)。该漏洞影响所有 @wdio/browserstack-service 9.24.0 之前的版本,已被官方修复。本文将从根因、攻击链、检测规则和修复缓解等方面进行深度分析。 📌 漏洞概述 CVE-2026-25244 是 WebdriverIO 测试自动化框架中 @wdio/
阅读时间 14 分钟
漏洞分析

🎯 CVE-2026-41050 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-41050 深度技术分析 📊 聚合 2 来源🕵️ 含指纹 NVD-LatestGitHub-Advisory CVE-2026-41050 Fleet Helm Deployer 服务账户模拟绕过漏洞深度分析 摘要:CVE-2026-41050 是 Rancher Fleet 组件中一个严重的服务账户(ServiceAccount)模拟绕过漏洞,CVSS 评分为 9.9。由于 Fleet 的 Helm deployer 在两条代码路径上没有完全应用服务账户模拟,导致拥有 Fleet 监控仓库 git push 权限的租户可以读取每个下游集群任意命名空间中的 Secret。漏洞利用无需集群凭据,仅需向 Fleet 托管的 Git 仓库提交恶意 chart 或修改 fleet.yaml,即可在
阅读时间 13 分钟
漏洞分析

🎯 CVE-2026-44578 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-44578 深度技术分析 📊 聚合 2 来源🧪 含 PoC🕵️ 含指纹 GitHub-AdvisoryPoC-in-GitHub CVE-2026-44578 深度技术分析:Next.js WebSocket 升级处理中的 SSRF CVE-2026-44578 深度技术分析:Next.js 内置 Node.js 服务器 WebSocket 升级处理中的 SSRF 摘要:CVE-2026-44578(GHSA-c4j6-fc7j-m34r)是影响 Next.js 内置 Node.js 服务器(self-hosted)的高危服务端请求伪造(SSRF)漏洞。攻击者通过构造携带 Upgrade: websocket 的恶意请求,可让服务器把流量代理到任意内部或外部目的地,从而读取云元数据、内网服务响应等敏感数据。
阅读时间 14 分钟
漏洞分析

🎯 CVE-2026-44680 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-44680 深度技术分析 📊 聚合 2 来源🧪 含 PoC🕵️ 含指纹 PoC-in-GitHubExploit-DB-RSS CVE-2026-44680 MikroORM SQL Injection — 深度技术分析 🕷️ CVE-2026-44680 — MikroORM SQL 注入深度技术分析 📅 公布时间:2026年(根据漏洞库)  |  🔑 TAG:SQL Injection, MikroORM, CWE-89  |  📖 分析人:安全研究团队 摘要:CVE-2026-44680 是 MikroORM(一个流行于 Node.js 生态的 TypeScript ORM 框架)中 @mikro-orm/knex 和 @mikro-orm/sql 组件存在的 SQL 注入漏洞,
阅读时间 20 分钟
漏洞分析

🎯 CVE-2026-16232 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-16232 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHub 漏洞分析 | CVE-2026-16232 — Check Point SmartConsole 身份验证绕过漏洞深入分析 摘要:CVE-2026-16232 是 Check Point SmartConsole 登录流程中存在的身份验证绕过漏洞,CVSS 评分为 9.1,允许未认证的远程攻击者在无需任何凭据的情况下获取应用登录令牌,并以此冒充具有完全管理权限的用户登录管理服务器,从而修改安全策略、防护配置及系统设置。该漏洞已发现被利用,影响了极少数客户,且已加入 CISA KEV 目录。本文基于 NVD、CISA KEV、供应商以及公开 PoC 分析资料,从漏洞根因、利用链、检测与修复等多个维度进行深度技术分析。 核心风险速览 • 漏洞类型:身份验证绕过(
阅读时间 33 分钟
漏洞分析

🎯 CVE-2026-44578 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-44578 深度技术分析 📊 聚合 2 来源🧪 含 PoC🕵️ 含指纹 GitHub-AdvisoryPoC-in-GitHub CVE-2026-44578 深度技术分析 — Next.js WebSocket 升级 SSRF 🕷️ CVE-2026-44578 深度技术分析 Next.js WebSocket 升级请求中的 SSRF 漏洞 📌 漏洞编号:CVE-2026-44578 / GHSA-c4j6-fc7j-m34r ⚠️ 危害等级:HIGH 🔧 组件:npm/next(Next.js 内置 Node.js 服务器) 摘要:Next.js 自托管部署在调用内置 Node.js 服务器处理 HTTP 请求时,具有完善的重写(
阅读时间 20 分钟
漏洞分析

🎯 CVE-2026-3359 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-3359 深度技术分析 📊 聚合 2 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHub CVE-2026-3359 深度技术分析:open62541 FindServers 服务内存耗尽漏洞 摘要:CVE-2026-3359 在 NVD 中的官方描述指向 open62541 的 FindServers Discovery Service 拒绝服务漏洞。攻击者无需认证,即可通过构造超大 serverUris 字段并利用 OPC UA 分块传输机制,将服务器内存耗尽,CVSS 评分为 7.5。然而在配套威胁情报中,所展示的 PoC 仓库和 Semgrep 检测规则 🧪 PoC 代码(GitHub 实际仓库) 🔗 cve-2026-3359-exp
阅读时间 5 分钟
漏洞分析

🎯 CVE-2025-25198 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2025-25198 深度技术分析 📊 聚合 2 来源💣 含 EXP🧪 含 PoC🕵️ 含指纹 Exploit-DBPoC-in-GitHub CVE-2025-25198 技术深度分析 摘要:mailcow dockerized 2025-01a 之前版本中存在一个 Host Header 注入导致的密码重置投毒漏洞(CVE-2025-25198)。由于密码重置流程未对 HTTP Host 头进行合法性校验,攻击者可通过伪造 Host 头生成指向自身服务器的密码重置链接,诱导受害者点击后获取重置令牌,最终实现账户接管。该漏洞 CVSS 3.1 评分为 9.3,属于严重漏洞。本文将从根因、利用链、检测指纹和修复方案等多维度进行深入分析。 📌 漏洞概述 属性值 CVE IDCVE-2025-25198 CVSS 3.
阅读时间 30 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)