往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

CVE-2026-71984 (CVSS 9.8) - MSI Radix AXE6600 router firmware version v781521 contains a command injection v

CVE-2026-71984是MSI Radix AXE6600路由器固件v781521中urlfilter功能存在的命令注入漏洞,CVSS 9.8。远程攻击者可利用该漏洞在设备上以root权限执行任意代码,完全控制路由器、窃取流量并攻击内网。本文提供漏洞深度分析、攻击场景、修复建议及临时缓解措施,帮助用户防范风险。
阅读时间 4 分钟
安全情报

📊 2026-08-10 漏洞情报日报 · 200 条 · 高危 200

每日漏洞情报汇总 · 2026-08-10 📊 2026-08-10 漏洞情报日报 📋 共 200 条 🔥 高危/严重 200 条 🛡️ NVD-Latest 200 条 🔥200 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-65667(Microsoft Teams):严重越权漏洞,未授权攻击者可远程提升权限,影响广泛企业协作平台,利用条件低,需立即关注。 * CVE-2026-14812(Premium SEO WordPress插件):官方插件内置恶意后门,可创建隐藏管理员账户,部分版本支持RCE与SSRF,网站面临完全失控风险。 * CVE-2026-11976(MonsterInsights Pro):供应链投毒事件,官方更新包被篡改,当前及回滚版本均含恶意代码,大量WordPress站点受影响。 * CVE-2026-66665(Type Hub):未认证任意文件上传漏洞,攻击者可直接上传恶意文件获取服务器控制权,影响≤2.0.6版本。 * CVE-2026-56162(
阅读时间 38 分钟
漏洞分析

🎯 CVE-2026-23918 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-23918 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSS 摘要:CVE-2026-23918 是 Apache HTTP Server 2.4.66 中 mod_http2 模块在流清理阶段存在的一个双重释放(Double Free)漏洞,CVSS 评分为 8.8,攻击者可在未认证的情况下利用 HTTP/2 协议触发,可能导致远程代码执行(RCE)。该漏洞由 striga.ai 与 isec.pl 的研究人员发现并报告,已在 2.4.67 版本中修复。 📌 漏洞概述 Apache
阅读时间 9 分钟
漏洞分析

🎯 CVE-2026-0300 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-0300 深度技术分析 📊 聚合 4 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestCISA-KEVPoC-in-GitHubHorizon3 Blog 摘要:CVE-2026-0300 是 Palo Alto Networks PAN-OS 中 User-ID™ Authentication Portal(即 Captive Portal)服务的一个严重缓冲区溢出漏洞,CVSS 评分高达 9.8。未经认证的远程攻击者可通过发送特制数据包,在 PA-Series 与 VM-Series 防火墙上以 root 权限执行任意代码。该漏洞已入选 CISA KEV 已知被利用漏洞目录,目前尚无官方补丁的版本已被积极利用。Prisma Access、Cloud NGFW 与 Panorama
阅读时间 13 分钟
漏洞分析

🎯 CVE-2025-55182 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2025-55182 深度技术分析 📊 聚合 4 来源💣 含 EXP🕵️ 含指纹 NVD-LatestExploit-DBPalo Alto Unit42VirusTotal Blog 摘要:CVE-2025-55182 是 React Server Components(RSC)在 19.0.0、19.1.0、19.1.1 和 19.2.0 版本中存在的预认证远程代码执行漏洞,CVSS 评分为 10.0 分,严重级别为 Critical。攻击者无需任何身份验证,仅通过向 Server Function 端点发送精心构造的 HTTP 请求,
阅读时间 16 分钟
漏洞分析

🎯 CVE-2023-32233 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2023-32233 深度技术分析 📊 聚合 4 来源💣 含 EXP NVD-LatestExploit-DBExploit-DB-RSS 摘要:CVE-2023-32233 是 Linux 内核 Netfilter 子系统中 nf_tables 框架处理批量请求(batch requests)时的一个释放后使用(Use-After-Free,UAF)漏洞。该漏洞允许无特权本地用户通过构造恶意 nf_tables 指令序列,破坏内核内存,实现任意读写操作,并最终将权限提升至 root。漏洞的 CVSS 评分为 7.8,属于高危,影响 Linux 内核 6.3.1 及更早版本。其根本原因在于匿名集合(anonymous sets)
阅读时间 19 分钟
漏洞分析

🔥 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计🧪 PoC NVD-LatestCISA-KEVPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/BerriAI/litellm 源码进行独立审计(置信度 0%)。 🧬 根因独立理解 (审计解析失败) 🛤️ 漏洞触发链路 🧪 PoC 复现 从 GitHub 公开仓库抓取的实际 PoC 代码(仓库)。 📋 代码元数据语言py来源ridhinva/litellm-sqli-scanner针对性✅ 已验证与漏洞相关(代码含 CVE 引用)依赖见代码注释/README用法详见代码注释中的使用说明 #!/usr/bin/env python3 """
阅读时间 8 分钟
漏洞分析

🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计 NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是 TUBITAK BILGEM Software Technologies Research Institute 开发的终端管理平台 Liderahenk 中存在的一个高危访问控制缺陷,CVSS 评分为 9.8(严重)。受影响版本为 2.0.1
阅读时间 5 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “copy.fail”)是 Linux 内核 AF_ALG 加密子系统中的一个高危本地权限提升漏洞,CVSS 评分为 7.8(HIGH)。其根因源于 `algif_aead` 被错误地改为“原位(in-place)”操作,导致非特权攻击者可以通过 AF_ALG 与 `splice()` 组合破坏任意文件的页缓存。在 Talos Linux 等 Kubernetes 场景中,该漏洞可被非特权容器利用,实现宿主机 root
阅读时间 18 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名“Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中存在的一个高危本地权限提升漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 算法接口在 AEAD 操作中错误地采用“原地(in-place)”处理逻辑,导致通过 splice() 传入的页缓存页面被同时用作密文输入和解密输出,在认证失败前即已被覆写。攻击者可在未授权的情况下,通过容器内普通用户权限利用该原语破坏宿主机的页缓存,进而实现任意代码执行、读取节点敏感信息等严重影响。Talos Linux 等发行版中,该漏洞可被链式利用为完整的节点接管。 📌 漏洞概述
阅读时间 19 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “Copy Fail”)是 Linux 内核 crypto 子系统 algif_aead 模块中的一个高危漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 接口对 AEAD 操作错误地采用“原地(in-place)”模式,结合 splice() 机制导致无特权容器工作负载能够覆盖任意文件页缓存,从而在宿主机上实现本地提权。Talos Linux 上可进一步链接触发完整节点沦陷。 📌 漏洞概述 * CVE 编号:CVE-2026-31431
阅读时间 20 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 "Copy Fail")是 Linux 内核 crypto 子系统 algif_aead 模块中的一个高危漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 算法接口在 AEAD 操作中错误地启用了 in-place(就地)优化,导致攻击者可以通过 splice() 系统调用将页面缓存页同时映射为加密输入和输出,从而在认证失败后仍能覆写任意文件页缓存内容。在容器化环境(如 Talos Linux)中,
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto/algif_aead 子系统中的一个高危本地漏洞,NVD 评分为 CVSS 7.8 HIGH。其根因是 AF_ALG 套接字接口在引入“就地操作(in-place)”优化后,错误地将文件 page-cache 页面暴露给 AEAD 加密请求;攻击者利用 splice() 与 AF_ALG 的组合,可在不修改磁盘文件的情况下篡改任意可读文件的 page-cache 内容。在 Talos
阅读时间 13 分钟
漏洞分析

🔥 CVE-2026-41940 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-41940 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 6 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSSwatchTowr LabsHorizon3 BlogTenable Blog 🔍 源码独立审计 对 https://github.com/watchtowrlabs/watchTowr-vs-cPanel-WHM-AuthBypass-to-RCE.py 源码进行独立审计(置信度 0%)。 🧬 根因独立理解 (审计解析失败) 🛤️ 漏洞触发链路 🧪 PoC 复现 从 GitHub 公开仓库抓取的实际 PoC 代码(仓库)。 📋 代码元数据语言py来源assetnote/cpanel2shell-scanner针对性✅ 已验证与漏洞相关(代码含 CVE 引用)依赖见代码注释/README用法详见代码注释中的使用说明 import argparse import
阅读时间 12 分钟
漏洞分析

🔥 CVE-2026-43500 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-43500 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 4 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog 🔍 源码独立审计 对 https://github.com/V4bel/dirtyfrag 源码进行独立审计(置信度 85%)。 🧬 根因独立理解 在Linux内核rxrpc协议实现中,net/rxrpc/input.c的rxrpc_input_call_event()和rxrpc_verify_response()负责处理收到的DATA和RESPONSE包,并将skb传给安全性操作(例如rxrpc_decrypt_packet)进行透明解密。在调用这些安全操作前,代码需要保证skb是线性且私有的,否则不能安全地在原地通过skb_to_sgvec构建分散/聚集列表并绑定内核页进行解密。
阅读时间 6 分钟
漏洞分析

🔥 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计🧪 PoC NVD-LatestCISA-KEVPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/BerriAI/litellm 源码进行独立审计(置信度 70%)。 🧬 根因独立理解 漏洞根因:LiteLLM代理在API密钥校验中,将请求头Authorization携带的Bearer令牌直接通过Python字符串拼接方式嵌入SQL查询文本,而非使用参数化查询。具体位置在`litellm/proxy/proxy_server.py`的`user_api_key_auth`函数中,该函数被FastAPI依赖注入,所有LLM API路由都会调用。查询代码类似`SELECT * FROM LiteLLM_VerificationToken WHERE
阅读时间 6 分钟
漏洞分析

🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是 TUBITAK BILGEM 软件技术研究所开发的 Liderahenk 集中管理系统中存在的一个关键 Origin Validation Error 漏洞,CVSS 评分为 9.8。攻击者可利用该漏洞绕过 ACL 限制,在受管客户端上以
阅读时间 7 分钟
漏洞分析

🎯 CVE-2026-43500 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-43500 深度技术分析 📊 聚合 4 来源🧪 含 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog 摘要:CVE-2026-43500 是 Linux 内核 rxrpc(AF_RXRPC)协议栈中的一个高危安全漏洞,CVSS 评分为 7.8(High)。该漏洞由 rxrpc 数据包处理路径中不完整的“unshare(解除共享)”检查引起,攻击者可利用 splice() 系统调用构造携带共享页片段(shared page frags)的 UDP 套接字缓冲区,绕过仅基于 skb_cloned() 的线性化防线,使 rxrpc 安全解密操作在外部共享的页面上就地执行,最终可能导致本地权限提升、任意文件修改或内核内存破坏。
阅读时间 9 分钟
漏洞分析

🎯 CVE-2026-42208 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-42208 深度技术分析 📊 聚合 3 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestCISA-KEVPoC-in-GitHub 摘要:CVE-2026-42208 是 BerriAI LiteLLM 代理服务器(AI Gateway)中一处严重的 SQL 注入漏洞,CVSS 评分为 9.8。该漏洞源于 LiteLLM 在代理 API Key 校验过程中,将攻击者可控的输入直接拼接到数据库查询文本中,而非使用参数化查询。未认证攻击者可向任意 LLM API 路由(如 POST /chat/completions)发送特制的 Authorization 头,在触发代理错误处理路径时到达脆弱查询,进而读取甚至修改 LiteLLM 代理数据库中的敏感数据,最终可能导致代理及其所管理的
阅读时间 9 分钟
漏洞分析

🔥 CVE-2026-43500 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-43500 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 4 来源🧪 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog 🧪 PoC 复现 从 GitHub 公开仓库抓取的实际 PoC 代码(仓库)。 📋 代码元数据语言md来源vorkampfer/dirty_frag_mitigation针对性✅ 已验证与漏洞相关(代码含 CVE 引用)依赖见代码注释/README用法详见代码注释中的使用说明 # dirty_frag_mitigation 1. A bash script for mitigating linux dirty frag exploit CVE-2026-43500 2. Works on
阅读时间 1 分钟
漏洞分析

🎯 CVE-2026-6508 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-6508 深度技术分析 📊 聚合 2 来源🧪 含 PoC NVD-LatestPoC-in-GitHub 摘要:CVE-2026-6508 是 TÜBİTAK BİLGEM 软件技术研究所开发的 Liderahenk 集中管理系统中一个被评分为 CVSS 9.8 的严重源验证缺失漏洞,影响 2.0.1 及之前版本(2.0.2 修复)。该漏洞属于“Origin Validation Error”,即软件未能正确验证消息来源是否具备合法管理权限,导致任意已连接到同一 XMPP 基础设施的受管客户端(agent)都能伪装成管理面板,向其他目标 agent 发送执行命令,进而在目标主机上以 root 权限执行任意代码,实现未经授权的远程代码执行(Unauthorized RCE)
阅读时间 12 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)