往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

[webapps] BookStack 25.12.1 - Denial of Service

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-05-21提交者Gabriel Rodrigues (TEXUGO)来源Exploit-DB 原文 ↗ ⚔️ PoC / Exploit 脚本 以下为针对该漏洞的独立利用脚本(Python),可在具备相应环境的机器上直接运行: #!/usr/bin/env python3 """ BookStack 25.12.1 - 搜索资源耗尽拒绝服务攻击 (DoS) PoC CVE: 未分配 (Request ID: 1970573) 漏洞利用作者: Gabriel Rodrigues (TEXUGO) 原理: 该漏洞利用 BookStack 搜索功能未对搜索词数量进行有效限制。 攻击者通过构造一个包含大量搜索词(
阅读时间 13 分钟
漏洞分析

[webapps] Cockpit 359 - RCE

CVE-2026-4631 Cockpit Web管理界面存在SSH参数注入,未经认证攻击者可实现远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-4631漏洞类型命令注入(SSH参数注入)受影响版本Cockpit 327至359版本危害等级Critical · CVSS 9.8发布日期2026-05-21来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Cockpit在构造SSH连接时,将用户可控的Hostname或Username字段直接拼接到SSH命令行参数中,未进行有效过滤或转义,导致攻击者可通过注入-oProxyCommand等OpenSSH参数执行任意系统命令。 🎯 攻击场景 1. 攻击者确定目标Cockpit服务URL(如http://target:9090); 2. 选择攻击向量:Hostname注入或Username注入; 3. 构造恶意请求:对于Hostname向量,将命令编码后拼接到URL路径中(如/cockpit+=-oProxyCommand=id/logi
阅读时间 3 分钟
漏洞分析

CVE-2026-34926 - Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-21 CVE-2026-34926 - Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability High · CVSS 7.8 目录遍历 CVE-2026-34926 📋 漏洞概述 趋势科技 Apex One 本地目录遍历漏洞,允许未认证攻击者篡改服务器关键表,进而注入恶意代码至客户端代理。 📋 基础信息 受影响版本Trend Micro Apex One (On-Premise) 所有版本(具体版本号未公开,推测影响 < 2026年补丁集) 漏洞类型目录遍历 CVSS7.8 · High CVECVE-2026-34926 🔬 漏洞根因 该漏洞源于 Trend Micro Apex One 服务器在处理特定文件路径时,未对用户输入的路径名进行充分的规范化与合法性校验。
阅读时间 3 分钟
漏洞分析

CVE-2025-34291 - Langflow Origin Validation Error Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-21 CVE-2025-34291 - Langflow Origin Validation Error Vulnerability Critical · CVSS 9.8 Origin Validation Error (跨域认证绕过) CVE-2025-34291 📋 漏洞概述 Langflow 因 CORS 配置过于宽松且刷新令牌 Cookie 的 SameSite 属性为 None,导致跨域请求可携带凭证利用刷新端点,攻击者可获取令牌实现完全系统控制。 📋 基础信息 受影响版本Langflow <= 1.3.0 (推测) 漏洞类型Origin Validation Error (跨域认证绕过) CVSS9.8 · Critical CVECVE-2025-34291 🔬 漏洞根因 Langflow 的 CORS
阅读时间 3 分钟
漏洞分析

CVE-2026-4885 (CVSS 9.8) - The Piotnet Addons for Elementor Pro plugin for WordPress is vulnerable to arbit

🔥 热门漏洞情报 · NVD-Latest · 2026-05-19 CVE-2026-4885 (CVSS 9.8) - The Piotnet Addons for Elementor Pro plugin for WordPress is vulnerable to arbit Critical · CVSS 9.8 任意文件上传 CVE-2026-4885 📋 漏洞概述 Piotnet Addons for Elementor Pro 插件文件类型验证缺失,未授权攻击者通过上传 .phar 等危险扩展文件实现远程代码执行。 📋 基础信息 受影响版本Piotnet Addons for Elementor Pro <= 7.1.70 漏洞类型任意文件上传 CVSS9.8
阅读时间 2 分钟
安全情报

TeamPCP Supply Chain Campaign: Update 008 - 26-Day Pause Ends with Three Concurrent Compromises (Checkmarx KICS, Bitwarden CLI Cascade, xinference PyPI), CanisterSprawl npm Worm Identified, and Tier 1 Coverage Returns, (Mon, Apr 27th)

📡 SANS ISC · 2026-04-27 TeamPCP Supply Chain Campaign: Update 008 - 26-Day Pause Ends with Three Concurrent Compromises (Checkmarx KICS, Bitwarden CLI Cascade, xinference PyPI), CanisterSprawl npm Worm Identified, and Tier 1 Coverage Returns, (Mon, Apr 27th) CVE-2026-33634 TeamPCP Supply Chain Campaign: Update 008 - 26-Day Pause Ends with Three Concurrent
阅读时间 12 分钟
安全情报

New Android spyware Morpheus linked to Italian surveillance firm

📡 Security Affairs · 2026-04-28 New Android spyware Morpheus linked to Italian surveillance firm The non-partisan, non-religious, nonprofit organization Osservatorio Nessuno spyware vendors, many operating quietly outside public scrutiny. exposed a new spyware called Morpheus, distributed through fake Android apps posing as updates. Once installed, it can steal extensive data from the
阅读时间 3 分钟
安全情报

Fast16: Pre-Stuxnet malware that targeted precision engineering software

📡 Security Affairs · 2026-04-27 Fast16: Pre-Stuxnet malware that targeted precision engineering software SentinelOne uncovered Fast16, a sabotage malware used in 2005, years before Stuxnet. The malicious code is written in Lua and targeted high-precision calculation software, altering results and spreading across systems. The malware appeared in the ShadowBrokers leak of NSA
阅读时间 2 分钟
安全情报

📊 2026-05-22 漏洞情报日报 · 200 条 · 高危 96

每日漏洞情报汇总 · 2026-05-22 📊 2026-05-22 漏洞情报日报 📋 共 200 条 🔥 高危/严重 96 条 🚨 CISA-KEV 2 条 💣 Exploit-DB-RSS 5 条 🐙 GitHub-Advisory 67 条 🔥30 🛡️ NVD-Latest 66 条 🔥66 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-42960 (Unbound DNS 服务器) — DNS缓存投毒:影响NLnet Labs Unbound ≤1.25.0版本。攻击者可利用权威区段的混杂记录投毒DNS缓存,CVSS评分10.0,可导致大规模流量劫持,影响范围广且利用难度低。 * CVE-2026-43633 (HestiaCP 控制面板) — 反序列化导致RCE:
阅读时间 22 分钟
APT情报

Citrix NetScaler再曝内存越界漏洞:SAML IdP配置下的致命伤

🔓 Critical 漏洞利用 Citrix NetScaler ADC/Gateway存在CVE-2026-3055内存越界读取漏洞,攻击者可在设备配置为SAML身份提供者(IdP)时,通过特制SAML请求触发内存泄露,可能导致敏感数据暴露及会话劫持。该漏洞与历史著名的CitrixBleed系列高度相似,凸显Citrix在内存管理上的持续脆弱性。 来源:watchTowr Labs | 0 | 原文链接 🔍 关键发现 * CVE-2026-3055影响未修补的NetScaler ADC/Gateway版本(14.1-26.x之前),CVSS 9.3分,属于严重漏洞 * 漏洞仅在设备配置为SAML IdP时被利用,攻击面相对狭窄但高风险,因为IdP存储大量认证凭据 * watchTowr在复现过程中还发现了与CVE-2026-3055类似前提的额外内存越界漏洞,已报告给Citrix PSIRT ⚔️ 攻击链分析 1. 攻击者识别目标NetScaler设备配置为SAML IdP;2. 向SAML相关端点(如/metadata/samlidp/)发送特制请求;3.
阅读时间 2 分钟
APT情报

Axios供应链攻击深度分析:朝鲜黑客植入跨平台RAT,波及全球多行业

🎯 Critical APT组织 Palo Alto Unit42披露了一起严重的供应链攻击,攻击者劫持了流行JavaScript库Axios维护者的npm账号,发布了两个恶意版本(v1.14.1和v0.30.4)。这些版本通过植入隐藏依赖plain-crypto-js,在安装时触发后门脚本,针对Windows、macOS和Linux系统部署远程访问木马(RAT),并与朝鲜黑客组织(WAVESHAPER)存在关联。 来源:Palo Alto Unit42 | 2026-04-01 | 原文链接 🔍 关键发现 * 攻击者通过劫持Axios维护者的npm账户,发布了两个恶意版本,但未修改Axios源代码,而是通过注入plain-crypto-js依赖实现攻击。 * 恶意依赖利用npm的postinstall生命周期钩子执行高度混淆的Node.js dropper,该dropper采用双层编码(字符串反转、Base64和XOR加密)隐藏操作。 * dropper根据操作系统下载不同平台的RAT载荷:macOS使用C++编译的Mach-O二进制,Windows使用Power
阅读时间 2 分钟
漏洞分析

[local] Remote Sunrise Helper for Windows 2026.14 - Remote Code Execution

未分配CVE Remote Sunrise Helper for Windows 2026.14 无需认证可远程执行任意命令。 Critical · CVSS 9.8 📋 漏洞基础信息 CVE未分配CVE漏洞类型未授权远程代码执行受影响版本Remote Sunrise Helper for Windows 2026.14危害等级Critical · CVSS 9.8发布日期2026-05-15提交者Chokri Hammedi来源Exploit-DB 原文 ↗ 🔬 漏洞根因 软件监听端口49762的 /api/getVersion 接口返回 requires.auth 为 false 时,/api/executeScript 接口未进行身份验证,且直接接受 X-Script 头部作为系统命令执行。 🎯 攻击场景 1. 确认目标IP及端口(49762);2. 使用GET请求访问 /api/getVersion
阅读时间 11 分钟
漏洞分析

[local] Windows Snipping Tool - NTLMv2 Hash Hijack

CVE-2026-33829 Windows截图工具通过ms-screensketch:edit URI导致NTLMv2哈希泄露 High · CVSS 4.3 📋 漏洞基础信息 CVECVE-2026-33829漏洞类型凭证劫持受影响版本Windows 10 (所有版本,2026年4月14日补丁前)、Windows 11 (所有版本,2026年4月14日补丁前)、Windows Server 2012/2016/2019/2022/2025 (2026年4月14日补丁前)危害等级High · CVSS 4.3发布日期2026-05-15提交者nu11secur1ty来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Windows截图工具处理ms-screensketch:edit URI时,未验证filePath参数中的SMB路径,自动发起NTLMv2身份验证到攻击者控制的远程SMB服务器,导致用户哈希被泄露。 🎯 攻击场景 1. 攻击者在Kali Linux上运行exploit.py,启动Responder和HTTP服务器;2
阅读时间 16 分钟
漏洞分析

[webapps] PJPROJECT 2.16 - Heap Bufferoverflow

CVE-2026-25994 PJSIP PJNATH ICE会话中因未校验长度导致堆栈缓冲区溢出,可致远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-25994漏洞类型堆栈缓冲区溢出受影响版本PJSIP <=2.16危害等级Critical · CVSS 9.8发布日期2026-05-14提交者V.Nos - BinSmaser Team来源Exploit-DB 原文 ↗ 🔬 漏洞根因 函数pj_ice_sess_create_check_list()中,在栈上声明了128字节的缓冲区buf,然后使用pj_strcpy将远程用户提供的rem_ufrag复制进去,未对rem_ufrag长度做任何检查,导致当rem_ufrag长度超过128时发生栈溢出。 🎯 攻击场景 1. 攻击者构造SDP消息,在a=ice-ufrag字段填入超长字符串(例如520个'A')。 2. 攻击者向目标PJSIP栈发送带有该SDP的SIP INVITE请求。
阅读时间 3 分钟
漏洞分析

[webapps] ePati Antikor NGFW 2.0.1301 - Authentication Bypass

CVE-2026-2624 ePati Antikor NGFW 防火墙通过未经认证的WebSocket接口可窃取集群状态和网络数据包。 Critical · CVSS 9.1 📋 漏洞基础信息 CVECVE-2026-2624漏洞类型认证绕过受影响版本ePati Antikor NGFW v2.0.1298 - v2.0.1301危害等级Critical · CVSS 9.1发布日期2026-05-14提交者[SADIK ERTÜRK]来源Exploit-DB 原文 ↗ 🔬 漏洞根因 WebSocket端点 /sock/{server_id}/{session_id}/websocket 未校验用户身份,允许任意未经认证的客户端直接连接并发送内部命令(komut),包括 rapor-dinle(监听集群状态)和 paket-liste-dinle(监听网络数据包)。 🎯 攻击场景 1. 确认目标IP和端口(默认8800)开启WebSocket服务。 2.
阅读时间 3 分钟
漏洞分析

CVE-2009-3459 - Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-20 CVE-2009-3459 - Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability Critical · CVSS 9.8 堆缓冲区溢出 CVE-2009-3459 📋 漏洞概述 Adobe Acrobat与Reader存在堆缓冲区溢出漏洞,攻击者通过特制PDF文件触发内存破坏,可远程执行任意代码。 📋 基础信息 受影响版本Adobe Acrobat 9.x before 9.2, Acrobat 8.x before 8.1.7, and Adobe Reader 9.x before 9.2, 8.x before
阅读时间 3 分钟
漏洞分析

CVE-2009-1537 - Microsoft DirectX NULL Byte Overwrite Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-20 CVE-2009-1537 - Microsoft DirectX NULL Byte Overwrite Vulnerability Critical · CVSS 9.3 堆缓冲区溢出(空字节覆盖) CVE-2009-1537 📋 漏洞概述 Microsoft DirectX DirectShow quartz.dll 中 QuickTime 解析器存在空字节覆盖漏洞,远程攻击者通过特制QuickTime文件可执行任意代码。 📋 基础信息 受影响版本Microsoft DirectX 9.0c, Microsoft Windows 2000 SP4, Windows XP SP2/SP3, Windows Vista SP1/SP2, Windows Server 2003 SP2, Windows
阅读时间 3 分钟
漏洞分析

CVE-2008-4250 - Microsoft Windows Buffer Overflow Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-20 CVE-2008-4250 - Microsoft Windows Buffer Overflow Vulnerability High · CVSS N/A 安全漏洞 CVE-2008-4250 📋 漏洞概述 CVE-2008-4250 - Microsoft Windows Buffer Overflow Vulnerability 📋 基础信息 受影响版本请参考 CVE 详情 漏洞类型安全漏洞 CVSSN/A · High CVECVE-2008-4250 🔬 漏洞根因 详见 CVE 描述 🎯 攻击场景 详见 CVE 描述 💥 漏洞影响 请参考 CVSS 评分 🛡️ 修复建议 请升级到厂商最新安全版本 📎 参考链接 * 原始来源(CISA-KEV)
阅读时间 1 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)