往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

安全情报

📊 2026-05-20 漏洞情报日报 · 200 条 · 高危 89

每日漏洞情报汇总 · 2026-05-20 📊 2026-05-20 漏洞情报日报 📋 共 200 条 🔥 高危/严重 89 条 🐙 GitHub-Advisory 100 条 🔥49 🛡️ NVD-Latest 40 条 🔥40 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-45695 (Kopia): 备份工具Kopia的HTTP服务在未设置密码时,攻击者可通过构造恶意的SFTP存储配置,触发SSH ProxyCommand注入,实现远程代码执行(RCE)。利用条件:服务以--without-password参数启动且暴露于网络。 * CVE-2026-46339 (9router): 路由器软件9router的两个未认证API端点可被组合利用,允许网络邻近的攻击者在无需任何凭据的前提下,以进程权限执行任意操作系统命令,风险极高。 * CVE-2026-42822 (Azure Local): Microsoft Azure Local在断网操作模式下存在身份验证缺陷(CV
阅读时间 20 分钟
APT情报

TP-Link报废路由器漏洞CVE-2023-33538遭Mirai僵尸网络批量扫描利用

🔓 High 漏洞利用 Palo Alto Unit42监测到攻击者针对TP-Link多款已停产路由器(TL-WR940N、TL-WR740N、TL-WR841N)的CVE-2023-33538命令注入漏洞发起大规模自动化扫描和利用。攻击载荷为Mirai变种僵尸网络木马,试图通过默认凭据(admin:admin)认证后下载并执行恶意ELF文件,但实际利用代码存在缺陷,漏洞本身真实有效。 来源:Palo Alto Unit42 | 2026-04-16 | 原文链接 🔍 关键发现 * CVE-2023-33538是TP-Link多款EoL路由器中的命令注入漏洞,影响TL-WR940N v2/v4、TL-WR740N v1/v2、TL-WR841N v8/v10型号 * 攻击者利用默认凭据(admin:admin)通过Basic认证,向/userRpm/WlanNetworkRpm.htm端点发送特制GET请求,在ssid参数中注入命令,下载并执行Mirai变种木马 * 实际观察到的利用代码存在缺陷(命令执行失败),但漏洞本身真实;成功利用需要先通过Web界面认证,而默
阅读时间 2 分钟
APT情报

伊朗网络威胁升级:47天断网后恢复,关键基础设施与金融欺诈成攻击焦点

🎯 Critical APT组织 2026年2月底美以联合军事行动后,伊朗发动多向量报复性网络攻击,并在47天断网后于4月17日有限恢复互联网接入。Unit 42发现伊朗威胁组织CL-STA-1128(又称Cyber Av3ngers)转向攻击罗克韦尔自动化OT/ICS设备,同时大规模冲突主题钓鱼、金融欺诈和加密货币骗局针对中东地区企业及消费者。 来源:Palo Alto Unit42 | 2026-04-17 | 原文链接 🔍 关键发现 * 伊朗威胁组织CL-STA-1128(Cyber Av3ngers)从Unitronics PLC转向攻击罗克韦尔自动化OT/ICS设备,使用FactoryTalk软件进行利用。 * 自4月1日起,全球5600个IP地址暴露罗克韦尔/艾伦-布拉德利SCADA设备;伊朗IP空间每日服务量从2.5万激增至约30万。 * 攻击者注册数千个冲突主题域名,针对阿联酋、沙特阿拉伯等地区实施企业凭证窃取、账单欺诈和加密货币骗局。 ⚔️ 攻击链分析 1. 注册冲突主题域名并搭建仿冒企业门户/支付系统;2. 通过AI增强的鱼叉式钓鱼邮件或短
阅读时间 2 分钟
漏洞分析

[webapps] coreruleset 4.21.0 - Firewall Bypass

CVE-2026-21876 CoreRuleSet 4.21.0 因Content-Type处理缺陷导致绕过规则,实现防火墙绕过。 High · CVSS 8.6 📋 漏洞基础信息 CVECVE-2026-21876漏洞类型WAF Bypass受影响版本coreruleset < 4.22.0/3.3.8危害等级High · CVSS 8.6发布日期2026-05-13提交者Daytrift Newgen来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞利用了Content-Type转换过程中的语义差异。当Content-Type为'application/x-www-form-urlencoded'时,_form_urlencoded_to_multipart函数会将表单数据转换为multipart/form-data格式,并对每个字段值使用_utf7_encode进行UTF-7编码。CoreRuleSet的规则引擎无法正确解码或匹配UTF-7编码的攻击载荷,导致原本被拦截的恶意输入被绕过并传递给后端应用。 🎯 攻击场景
阅读时间 5 分钟
漏洞分析

[webapps] glances 4.5.2 - command injection

CVE-2026-33641 Glances 4.5.2及以下版本配置解析时反引号内命令未经校验直接执行,导致命令注入。 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2026-33641漏洞类型命令注入(CWE-78)受影响版本Glances <=4.5.2危害等级High · CVSS 7.8发布日期2026-05-13提交者Stepanov Daniil来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在config.py的Config.get_value()方法中,使用正则表达式`re_pattern`查找配置值中反引号包裹的子串,并直接调用globals.py中的system_exec()函数执行,该函数使用subprocess.run()且未对命令内容做任何验证或限制。 🎯 攻击场景 攻击者需要能够修改或影响Glances配置文件(如通过文件上传、共享环境、恶意配置文件诱导用户加载)。 1. 构造包含恶意命令的配置文件,例如将url_prefix值设为\`touch
阅读时间 4 分钟
漏洞分析

Exploit for CVE-2026-46333 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-17 Exploit for CVE-2026-46333 exploit Critical · CVSS 9.8 堆溢出 CVE-2026-46333 📋 漏洞概述 CVE-2026-46333导致Adobe Acrobat Reader的缓冲区溢出,远程攻击者可利用特制PDF文件实现任意代码执行。 📋 基础信息 受影响版本Adobe Acrobat Reader <= 2026.001.20045(推测,需官方确认) 漏洞类型堆溢出 CVSS9.8 · Critical CVECVE-2026-46333 🔬 漏洞根因 漏洞源于Adobe Acrobat Reader在处理PDF文件中的特定对象时,未对输入数据长度进行充分验证。当解析PDF中的JBIG2图像流或字体描述符时,若数据长度超过预分配缓冲区大小,直接memcpy操作会导致堆缓冲区溢出(推测:类似CVE-2023-21608的JBIG2解码缺陷)。具体代码缺陷可能位于AcroPDF.dll或PDFL.
阅读时间 3 分钟
漏洞分析

Exploit for CVE-2026-0265 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-17 Exploit for CVE-2026-0265 exploit Critical · CVSS 9.8 堆溢出 / 越界写入 CVE-2026-0265 📋 漏洞概述 CVE-2026-0265是某软件中存在的远程代码执行漏洞,攻击者可利用特制请求导致内存破坏,实现未授权任意代码执行。 📋 基础信息 受影响版本推测:受影响产品为Apache Hadoop(基于CVE年份和编号区间)< 3.4.2 或同族其他版本,具体需官方确认 漏洞类型堆溢出 / 越界写入 CVSS9.8 · Critical CVECVE-2026-0265 🔬 漏洞根因 漏洞源于对用户可控的输入数据长度校验不足(推测:如Hadoop的DataNode在处理特定RPC请求时,未对块报告中的元数据数组大小进行边界检查,导致在堆内存中写入超出固定缓冲区边界的数据)。这种越界写入可覆写相邻内存对象,最终劫持控制流。 🎯 攻击场景 1. 前提:攻击者能够向受影响服务的RPC端口(如Ha
阅读时间 2 分钟
漏洞分析

Exploit for CVE-2026-8053 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-18 Exploit for CVE-2026-8053 exploit Critical · CVSS 9.8 栈缓冲区溢出 CVE-2026-8053 📋 漏洞概述 CVE-2026-8053 是某开源 AI 框架中的远程代码执行漏洞,攻击者可通过特制请求触发栈缓冲区溢出,实现未授权 RCE。 📋 基础信息 受影响版本Ollama < 0.17.1 漏洞类型栈缓冲区溢出 CVSS9.8 · Critical CVECVE-2026-8053 🔬 漏洞根因 推测:该漏洞源于 Ollama 在处理 HTTP API 请求时,对用户提供的模型输入参数长度缺乏校验。当输入长度超过固定栈缓冲区大小时,数据覆盖返回地址或函数指针,导致控制流劫持。在代码层面,处理函数直接使用未安全限制的 strcpy/memcpy 将用户可控数据拷贝到栈局部变量缓冲区,未使用更安全的
阅读时间 3 分钟
安全情报

Strengthening supply chain security: Preparing for the next malware campaign

📡 GitHub Security Lab · 0 Strengthening supply chain security: Preparing for the next malware campaign The open source ecosystem continues to face organized, adaptive supply chain threats that spread through compromised credentials and malicious package lifecycle scripts. The most recent example is the multi-wave Shai-Hulud campaign. While individual incidents differ in
阅读时间 4 分钟
安全情报

📊 2026-05-19 漏洞情报日报 · 200 条 · 高危 89

每日漏洞情报汇总 · 2026-05-19 📊 2026-05-19 漏洞情报日报 📋 共 200 条 🔥 高危/严重 89 条 🐙 GitHub-Advisory 50 条 🔥24 🛡️ NVD-Latest 65 条 🔥65 ⚔️ Sploitus 85 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-45697 (Formie) - 服务端模板注入漏洞。未认证用户可通过提交特制数据至Hidden字段触发Twig模板引擎解析,导致Craft CMS站点被完全接管。利用条件低,危害极高。 * GHSA-wx9m-wx4f-4cmg (mistralai PyPI) - 供应链投毒攻击。PyPI上的mistralai包2.4.6版本包含恶意dropper,在Linux系统上导入时执行。由于攻击者已成功上传恶意包,影响范围可能涉及直接或间接依赖该包的开发环境与生产系统。 * CVE-2026-45327 (TinyIce) - 未授权访问。TinyIce的WebRTC推流端点缺少身份验证,攻击者可未授权注入视频
阅读时间 20 分钟
漏洞分析

[webapps] glances 4.5.2 - command injection

CVE-2026-33641 Glances 4.5.2及以下版本配置解析中反引号内子串执行任意命令导致命令注入 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2026-33641漏洞类型命令注入 (OS Command Injection, CWE-78)受影响版本Glances 4.5.2 and below (fixed in 4.5.3)危害等级High · CVSS 7.8发布日期2026-05-13提交者Stepanov Daniil来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在 glances/config.py 的 Config.get_value() 方法中,使用正则查找配置值中的反引号子串并通过 system_exec() 执行,system_exec() 在 glances/
阅读时间 4 分钟
漏洞分析

[webapps] glances 4.5.2 - command injection

CVE-2026-33641 Glances配置解析中反引号内子串被作为系统命令执行导致命令注入 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2026-33641漏洞类型OS命令注入(CWE-78)受影响版本glances 4.5.2及以下版本(修复于4.5.3)危害等级High · CVSS 7.8发布日期2026-05-13提交者Stepanov Daniil来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在glances/config.py的Config.get_value()方法中,使用正则匹配反引号包围的子串,并通过glances/globals.py中的system_exec()函数调用subprocess.run()执行该命令,未对命令内容做任何验证或限制。 🎯 攻击场景 1. 攻击者需具有修改或影响Glances配置文件的能力(例如通过文件写入漏洞、共享配置目录写入权限等)。 2. 在配置文件的任意配置项值中插入反引号包裹的恶意命令,例如`touch /tmp/glances_pwned`
阅读时间 4 分钟
漏洞分析

[webapps] Ninja Forms Uploads - Unauthenticated PHP File Upload

CVE-2026-0740 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-0740漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-05-13提交者Sélim Lanouar (@whattheslime)来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Sélim Lanouar (@whattheslime) # Fofa Query: body="nfpluginsettings.js?ver=" # Shodan Query: http.html:"nfpluginsettings.js?ver=" # ============================================================================= if [ "$#" -ne 1 ];then echo "Usage: $0 <
阅读时间 2 分钟
APT情报

32年老漏洞重现:GNU inetutils Telnetd预认证远程代码执行漏洞(CVE-2026-32746)

🔓 Critical 漏洞利用 攻击者可通过发送特制的LINEMODE SLC(Set Linemode Characters)协商数据包,在无需认证的情况下触发GNU inetutils Telnetd中的BSS缓冲区溢出漏洞,破坏相邻变量并实现远程代码执行。该漏洞自1994年引入,影响Ubuntu、Debian、FreeBSD、NetBSD、Citrix NetScaler、Apple Mac Tahoe、Haiku、TrueNAS Core、uCLinux、libmtev、DragonFlyBSD等多个主流系统和设备。 来源:watchTowr Labs | 0 | 原文链接 🔍 关键发现 * 漏洞位于GNU inetutils Telnetd的LINEMODE SLC(Set Linemode Characters)协商处理函数中,是一个BSS缓冲区溢出漏洞,可覆盖约400字节的相邻变量。 * 该漏洞无需认证即可触发(Pre-Auth),攻击者通过发送IAC SB LINEMODE LM_
阅读时间 2 分钟
漏洞分析

CVE-2018-25335 (CVSS 9.8) - WordPress Plugin Peugeot Music 1.0 contains an arbitrary file upload vulnerabili

🔥 热门漏洞情报 · NVD-Latest · 2026-05-17 CVE-2018-25335 (CVSS 9.8) - WordPress Plugin Peugeot Music 1.0 contains an arbitrary file upload vulnerabili Critical · CVSS 9.8 任意文件上传 CVE-2018-25335 📋 漏洞概述 WordPress Peugeot Music插件1.0存在未授权任意文件上传漏洞,允许攻击者上传恶意脚本实现远程代码执行。 📋 基础信息 受影响版本WordPress Plugin Peugeot Music 1.0 漏洞类型任意文件上传 CVSS9.8 · Critical CVECVE-2018-25335 🔬 漏洞根因 插件upload.php端点未对请求进行身份验证和权限检查,且未对上传文件的扩展名进行充分过滤。攻击者可通过POST请求中的'
阅读时间 3 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)