往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

安全情报

Understanding Current Threats to Kubernetes Environments

📡 Palo Alto Unit42 · 2026-04-06 Understanding Current Threats to Kubernetes Environments CVE-2025-55182 Executive Summary The rapid adoption of container orchestration has positioned Kubernetes as a high-value target for adversaries seeking to compromise enterprise-scale environments. Our telemetry reveals that Kubernetes-related threat actor operations, including stealing Kubernetes tokens, increased 282% over the last
阅读时间 20 分钟
安全情报

Progress ShareFile曝新漏洞 可组合实现未认证远程代码执行

📡 4hou · 2026-04-10 Progress ShareFile曝新漏洞 可组合实现未认证远程代码执行 CVE-2026-2699CVE-2026-2701 Progress ShareFile曝新漏洞 可组合实现未认证远程代码执行 导语:由于系统对 HTTP 重定向处理不当,攻击者可直接访问 ShareFile 管理后台界面。 最新发现,企业级安全文件传输解决方案 Progress ShareFile 存在两处漏洞,攻击者可将其组合利用,在无需身份认证的情况下从受影响环境中窃取文件。Progress ShareFile 是一款文档共享与协作产品,广泛应用于大中型企业。 此类文件传输平台历来是勒索软件团伙的重点攻击目标,此前 Clop 勒索组织就曾利用 Accellion FTA、SolarWinds Serv-U、Gladinet CentreStack、GoAnywhere MFT、MOVEit Transfer、Cleo 等产品中的漏洞实施大规模数据窃取攻击。 watchTowr 的研究人员在 Progress ShareFile
阅读时间 3 分钟
安全情报

📊 2026-05-21 漏洞情报日报 · 200 条 · 高危 99

每日漏洞情报汇总 · 2026-05-21 📊 2026-05-21 漏洞情报日报 📋 共 200 条 🔥 高危/严重 99 条 🚨 CISA-KEV 7 条 🐙 GitHub-Advisory 67 条 🔥33 🛡️ NVD-Latest 66 条 🔥66 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-46421 及 @beproduct/nestjs-auth 恶意包事件:影响 @cap-js/* 系列库及 npm 生态。攻击者通过泄露的发布令牌(Token)植入恶意代码,窃取凭证并自我复制。属于供应链投毒(Supply Chain Compromise),利用条件为零,已安装受影响版本的开发环境将被直接感染。 * CVE-2026-43633 (CVSS 10.
阅读时间 23 分钟
APT情报

Wi-Fi加密形同虚设:AirSnitch攻击如何突破企业无线安全防线

🔓 Critical 漏洞利用 Palo Alto Networks Unit42团队在NDSS 2026上披露了名为AirSnitch的新型攻击技术集合,该技术利用Wi-Fi协议与基础设施交互中的设计缺陷,能够绕过WPA2/WPA3-Enterprise加密和客户端隔离,实现中间人攻击。攻击者可通过多种信道(包括空中、同一AP、不同AP、内网甚至互联网)注入或窃听流量,严重威胁企业数据机密性。 来源:Palo Alto Unit42 | 2026-04-22 | 原文链接 🔍 关键发现 * AirSnitch攻击利用Wi-Fi基础设施(如MAC地址表、端口映射)而非仅针对客户端,打破了传统无线安全假设。 * 攻击者可通过滥用共享GTK(组临时密钥)将单播流量封装在广播/组播帧中,绕过企业AP的客户端隔离。 * 部分攻击技术(如Port Stealing)源于Wi-Fi协议根本性设计错误,难以通过补丁修复;其他技术(如Gateway Bouncing)依赖特定网络配置,导致厂商统一修复不现实。 ⚔️ 攻击链分析 1. 攻击者通过空中、同一AP、不同AP、
阅读时间 2 分钟
APT情报

AWS AgentCore沙箱逃逸:DNS隧道突破网络隔离,默认元数据服务缺乏令牌验证

🔓 Critical 漏洞利用 Palo Alto Unit42研究人员发现AWS AgentCore的Code Interpreter沙箱模式存在网络隔离绕过漏洞,攻击者可通过DNS隧道实现数据外泄。此外,AgentCore Runtime的微VM元数据服务(MMDS)缺乏会话令牌强制,允许SSRF攻击直接窃取敏感凭证,威胁整个AWS环境。 来源:Palo Alto Unit42 | 2026-04-07 | 原文链接 🔍 关键发现 * AgentCore沙箱模式并未真正实现“无外部网络访问”,存在DNS隧道外泄通道 * 微VM元数据服务(MMDS)默认接受HTTP GET请求,不要求会话令牌,类似IMDSv1风险 * AgentCore Runtime环境中的SSRF漏洞可被利用直接提取凭证,导致环境横向移动和数据窃取 ⚔️ 攻击链分析 1. 攻击者利用Code Interpreter沙箱内代码执行能力,通过DNS隧道建立隐蔽双向通信通道;2. 利用MMDS缺乏令牌验证,通过SSRF攻击提取元数据中的敏感凭证;3. 利用获取的凭证横向移动至其他AgentC
阅读时间 2 分钟
APT情报

AI自主攻击云环境:多智能体系统Zealot实战验证与安全启示

🔍 Critical 其他 Palo Alto Unit42构建了一个名为Zealot的多智能体渗透测试概念验证系统,用于实证评估AI在云环境中的自主攻击能力。该系统利用大语言模型(LLM)作为协调者,指挥三个专业子智能体(基础设施、应用安全、云安全),在沙盒GCP环境中成功实现了从SSRF漏洞利用、元数据服务凭证窃取、服务账号模拟到BigQuery数据窃取的完整攻击链。研究表明,AI虽未创造新的攻击面,但作为“能力倍增器”能显著加速对已知云配置错误的利用,对防御者构成真实且紧迫的威胁。 来源:Palo Alto Unit42 | 2026-04-23 | 原文链接 🔍 关键发现 * AI自主攻击能力已从理论风险演进为现实威胁,Anthropic报告证实国家背景的间谍活动中80-90%操作由AI自主完成。 * 多智能体系统(Zealot)能够自主链式利用云环境中的常见配置错误,包括SSRF、元数据服务、IAM权限提升等,实现端到端攻击。 * 云环境因API驱动、丰富的发现机制、复杂配置和基于凭证的访问等特性,天然适合AI自动化攻击。 ⚔️ 攻击链分析 1. 基
阅读时间 2 分钟
APT情报

多智体协作成新靶场:深度解析Amazon Bedrock多智能体应用提示注入攻击链

🔍 High 其他 安全研究人员以红队视角分析了Amazon Bedrock Agents的多智能体协作功能,发现攻击者可通过精心构造的提示注入载荷,在Supervisor模式下逐步探测应用运行模式、发现协作智能体、传递恶意载荷并最终执行未授权操作。研究表明,即便Amazon Bedrock服务本身无漏洞,所有依赖大语言模型处理不可信文本的智能体系统均面临提示注入风险。 来源:Palo Alto Unit42 | 2026-04-03 | 原文链接 🔍 关键发现 * 多智能体架构通过智能体间通信和编排机制扩大了攻击面,攻击者可在Supervisor模式下利用提示注入实现逐级渗透。 * 攻击者可通过观察系统响应判断应用运行在Supervisor模式还是Supervisor with Routing模式,从而选择不同的载荷投递策略。 * 启用Amazon Bedrock内置的Prompt Attack Guardrail可有效阻断所有已演示的提示注入攻击,但默认未启用时系统存在严重风险。 ⚔️ 攻击链分析 1. 探测运行模式:构造特定检测载荷,通过分析系统响应判断
阅读时间 2 分钟
漏洞分析

[webapps] Apache HertzBeat 1.8.0 - Remote Code Execution

未分配CVE Apache HertzBeat 1.8.0 中认证用户可通过监控模板的 scriptCommand 参数注入并执行任意系统命令。 Critical · CVSS 9.9 📋 漏洞基础信息 CVE未分配CVE漏洞类型操作系统命令注入(CWE-78)受影响版本Apache HertzBeat 1.8.0(默认 Docker 部署以 root 运行)危害等级Critical · CVSS 9.9发布日期2026-05-14提交者Brett Gervasoni来源Exploit-DB 原文 ↗ 🔬 漏洞根因 ScriptCollectImpl.collect() 方法中,当 protocol 为 script 时,直接将用户可控的 scriptCommand 参数传递给 ProcessBuilder(bash -c "<command&
阅读时间 4 分钟
漏洞分析

[webapps] WordPress Plugin Supsystic Contact Form 1.7.36 - SSTI

CVE-2026-4257 WordPress Supsystic Contact Form插件1.7.36及之前版本存在SSTI漏洞,可导致远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-4257漏洞类型服务器端模板注入受影响版本WordPress Plugin Supsystic Contact Form <= 1.7.36危害等级Critical · CVSS 9.8发布日期2026-05-14提交者bootstrapbool来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在cfsPreFill参数处理中,用户控制的输入被直接拼接进Twig模板引擎的模板字符串,未经过滤或转义,导致攻击者可通过构造Twig语法(如set、_self.env.registerUndefinedFilterCallback)实现任意PHP过滤器调用,进而执行系统命令。 🎯 攻击场景 1. 前置条件:目标WordPress站点已安装并激活Supsystic Contact Form <= 1.7.
阅读时间 5 分钟
漏洞分析

[webapps] Flowise < 3.0.5 - Missing Authentication for Critical Function

CVE-2025-58434 Flowise < 3.0.5 忘记密码与重置密码接口缺少身份验证,可任意重置已注册用户密码。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-58434漏洞类型未授权访问关键函数受影响版本Flowise < 3.0.5危害等级Critical · CVSS 9.8发布日期2026-05-13提交者[nltt0] (https://github.com/nltt-br))来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Flowise 的 /api/v1/account/forgot-password 接口无需认证即可为任意已注册邮箱生成临时令牌 tempToken,随后 /api/v1/account/reset-password 接口使用该令牌重置密码,两个接口均未验证请求者身份或令牌来源合法性,导致攻击者可遍历邮箱完成密码重置。 🎯 攻击场景 1. 攻击者已知目标用户的注册邮箱地址; 2. 向
阅读时间 3 分钟
漏洞分析

[webapps] coreruleset 4.21.0 - Firewall Bypass

CVE-2026-21876 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-21876漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-05-13提交者Daytrift Newgen来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2026-21876-exploit info: name: Coreruleset 4.21.0 - Firewall Bypass Exploit author: Daytrift Newgen severity: medium description: Exploits the Coreruleset firewall bypass vulnerability by sending a crafted POST
阅读时间 2 分钟
漏洞分析

[webapps] glances 4.5.2 - command injection

CVE-2026-33641 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-33641漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-05-13提交者Stepanov Daniil来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2026-33641-exploit info: name: Glances 4.5.2 - Command Injection Exploit author: steven severity: high description: Glances versions prior to 4.5.3 are vulnerable to command injection
阅读时间 2 分钟
漏洞分析

Exploit for CVE-2024-34070 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-18 Exploit for CVE-2024-34070 exploit Critical · CVSS 9.8 输入验证不当 / 路径遍历 CVE-2024-34070 📋 漏洞概述 CVE-2024-34070 是 Ollama 模型推理服务中的严重远程代码执行漏洞,攻击者可利用精心构造的恶意模型文件实现任意命令执行。 📋 基础信息 受影响版本Ollama < 0.1.34 (推测版本范围,实际以官方公告为准) 漏洞类型输入验证不当 / 路径遍历 CVSS9.8 · Critical CVECVE-2024-34070 🔬 漏洞根因 该漏洞源于 Ollama 在处理特殊构造的模型权重文件时,未对文件路径和元数据内容进行严格校验。攻击者可以在模型文件中嵌入包含路径遍历序列的配置(如 '../' 或绝对路径),或者通过修改模型 manifest 中的 blob 引用,使服务在加载过程中将恶意文件写入容器外部宿主机上的敏感目录(
阅读时间 3 分钟
漏洞分析

Exploit for CVE-2026-8838 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-19 Exploit for CVE-2026-8838 exploit Critical · CVSS 9.8 远程代码执行(RCE) CVE-2026-8838 📋 漏洞概述 CVE-2026-8838 涉及某未明确产品中的远程代码执行漏洞,攻击者可利用特制请求在未授权情况下执行任意命令。 📋 基础信息 受影响版本未明确(推测:Ollama <= 0.17.0 或类似AI/ML框架) 漏洞类型远程代码执行(RCE) CVSS9.8 · Critical CVECVE-2026-8838 🔬 漏洞根因 漏洞根本原因推测为:产品在处理用户输入的模型配置文件或API请求时,未对路径参数或命令字符串进行充分验证和过滤,导致攻击者可以通过构造恶意的模型名称、文件路径或参数注入操作系统命令或动态加载恶意库。具体缺陷可能涉及不安全的shell调用、eval执行或动态加载机制缺少沙箱限制。 🎯 攻击场景 1. 攻击者通过网络扫描发现目标系统上运行着受影响产品的默认服务
阅读时间 2 分钟
漏洞分析

CVE-2026-8838 (CVSS 9.8) - Unsafe use of Python's eval() on server-received data in the vector_in() functio

🔥 热门漏洞情报 · NVD-Latest · 2026-05-18 CVE-2026-8838 (CVSS 9.8) - Unsafe use of Python's eval() on server-received data in the vector_in() functio Critical · CVSS 9.8 不安全的反序列化 / 代码注入 CVE-2026-8838 📋 漏洞概述 Amazon Redshift Python Driver 2.1.14之前版本vector_in()函数中不安全地使用Python eval()处理服务器接收的数据,导致客户端执行任意代码。 📋 基础信息 受影响版本amazon-redshift-python-driver < 2.1.14 漏洞类型不安全的反序列化
阅读时间 3 分钟
安全情报

Weaponizing the Protectors: TeamPCP’s Multi-Stage Supply Chain Attack on Security Infrastructure

📡 Palo Alto Unit42 · 2026-03-31 Weaponizing the Protectors: TeamPCP’s Multi-Stage Supply Chain Attack on Security Infrastructure CVE-2025-55182 Executive Summary Between late February and March 2026, threat group TeamPCP conducted a highly calculated, escalating sequence of supply chain threats. It systematically compromised widely trusted open-source security tools, including the vulnerability scanners
阅读时间 14 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)