往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

安全情报

📊 2026-07-27 漏洞情报日报 · 200 条 · 高危 100

每日漏洞情报汇总 · 2026-07-27 📊 2026-07-27 漏洞情报日报 📋 共 200 条 🔥 高危/严重 100 条 🐙 GitHub-Advisory 35 条 🔥24 🛡️ NVD-Latest 76 条 🔥76 ⚔️ Sploitus 89 条 🤖 今日安全态势分析 🎯 今日重点关注 * OpenDJ 未认证 SSRF / 文件读取 / DoS(GHSA‑68r5):影响 OpenIdentityPlatform OpenDJ ≤5.1.1,DSMLv2 SOAP 网关无需认证即可发起 SSRF、读取本地文件并导致无界读取 DoS,属关键基础设施风险。 * sm‑crypto SM2 密钥可预测(GHSA‑vh45)
阅读时间 20 分钟
安全情报

📊 2026-07-26 漏洞情报日报 · 200 条 · 高危 106

每日漏洞情报汇总 · 2026-07-26 📊 2026-07-26 漏洞情报日报 📋 共 200 条 🔥 高危/严重 106 条 🐙 GitHub-Advisory 50 条 🔥33 🛡️ NVD-Latest 73 条 🔥73 ⚔️ Sploitus 77 条 🤖 今日安全态势分析 🎯 今日重点关注 * OpenDJ 双重高危漏洞:GHSA-68r5 (未认证SSRF/本地文件读取/DoS) 与 GHSA-p279 (SASL PLAIN认证绕过)。攻击者无需认证即可利用网关进行内网扫描、读取任意文件或绕过代理权限检查,实现权限提升。 * sm-crypto SM2密钥可预测(GHSA-vh45):Node.js密码学库sm-crypto 0.4.0因使用模块级单例RNG,导致SM2私钥和签名随机数可被预测,严重威胁基于SM2的加密通信安全。 * Azure 多服务权限提升链(CVE-2026-58630、
阅读时间 22 分钟
漏洞分析

[webapps] KNX visualisering - Broken Access Control

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者parsa rezaie khiabanloo来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: parsa rezaie khiabanloo Step 1 : Attacker can using these dorks then can find the KNX panel . Shodan : title:"KNX visualisering" OR https://www.shodan.io/search?query=title%3A%22KNX+
阅读时间 2 分钟
漏洞分析

[webapps] KeepInMind 0.8.4.2 - Stored XSS

CVE-2026-9271 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-9271漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Pavan N来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Pavan N # CVSS Score: 9.0 (Critical) 1. Technical Description: The KeepInMind - Dashboard Notes plugin (version 0.8.4.2 and below) fails to properly restrict dangerous CSS properties within the '
阅读时间 1 分钟
漏洞分析

[local] MEmu Android Emulator 9.2.7.0 - Local Privilege Escalation

CVE-2026-36213 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-36213漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Mohammad来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Mohammad ############################################### # Vulnerability Description ############################################### # # MEmu Android Emulator 9.2.7.0 installs a Windows # service named "MEmuSVC" that runs with # NT AUTHORITY\SYSTEM (LocalSystem) privileges. # # The service binary located at: #
阅读时间 3 分钟
漏洞分析

[webapps] Pulpy 0.1.1-Beta - Filesystem Sandbox Bypass

CVE-2026-44225 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-44225漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Onur BILICI @basekill来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Onur BILICI @basekill Description: Pulpy injects a 'pulpy.fs' JavaScript API into every packaged web application,granting it access to the host filesystem. A 'validateFsPath()' function is implemented
阅读时间 2 分钟
漏洞分析

[webapps] Joomla Extension 4.1.4 - PHP Object injection

CVE-2026-48909 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-48909漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2026-48909-exploit info: name: JoomShaper SP LMS <= 4.1.3 PHP Object Injection RCE author: yours severity: critical description: Exploits PHP Object Injection via lmsOrders cookie to write webshell
阅读时间 2 分钟
安全情报

📊 2026-07-25 漏洞情报日报 · 200 条 · 高危 109

每日漏洞情报汇总 · 2026-07-25 📊 2026-07-25 漏洞情报日报 📋 共 200 条 🔥 高危/严重 109 条 🐙 GitHub-Advisory 70 条 🔥43 🛡️ NVD-Latest 66 条 🔥66 ⚔️ Sploitus 64 条 🤖 今日安全态势分析 (今日数据暂无足够信息生成分析) 🐙 GitHub-Advisory(70 条) Critical (7 条) * GHSA-68r5-9hpg-7qw9 - OpenDJ unauthenticated SSRF, local file read and unbounded-read DoS in the DSMLv Critical The DSMLv2 SOAP gateway (opendj-dsml-servlet)
阅读时间 20 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)