往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

[webapps] Fortinet FortiWeb v8.0.1 - Auth Bypass

CVE-2025-64446 Fortinet FortiWeb 8.0.1 版本存在认证绕过漏洞,攻击者可未授权访问管理接口。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-64446漏洞类型认证绕过受影响版本Fortinet FortiWeb v8.0.1危害等级Critical · CVSS 9.8发布日期2026-04-06提交者nu11secur1ty来源Exploit-DB 原文 ↗ 🔬 漏洞根因 认证逻辑缺陷:FortiWeb 的登录处理函数未对上传的 `noauth` 参数(或类似标志)进行有效验证,导致攻击者可通过特定请求伪造绕过身份验证直接进入管理后台。 🎯 攻击场景 1. 攻击者访问 FortiWeb 管理页面(例如 /login); 2. 发送包含 `noauth=1` 或类似认证绕过参数的特制 HTTP 请求到认证处理接口; 3. 系统接受请求并跳过密码验证直接返回管理会话 Cookie 或跳转到管理面板; 4.
阅读时间 3 分钟
漏洞分析

[webapps] WordPress Plugin 5.2.0 - Broken Access Control

CVE-2025-67586 WordPress插件5.2.0存在访问控制绕过漏洞 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2025-67586漏洞类型Broken Access Control受影响版本WordPress Plugin 5.2.0危害等级High · CVSS 7.5发布日期2026-04-22提交者Zeeshan Haider来源Exploit-DB 原文 ↗ 🔬 漏洞根因 插件在敏感操作端点缺少有效的权限校验或nonce验证,依赖不可信的用户输入进行授权决策,导致低权限用户可执行需高权限的功能。 🎯 攻击场景 1. 攻击者拥有订阅者或更低权限账户。 2. 向存在缺陷的AJAX/REST端点发送精心构造的请求,其中包含目标操作参数。 3. 服务器未校验当前用户身份与请求操作的授权关系,直接执行操作。 4. 成功修改或访问仅限管理员的功能,如修改设置、导出数据等。 💥 漏洞影响 权限提升、未授权数据访问与修改、敏感信息泄露,严重时可导致站点完全接管。 ⚔️ Nuclei Exp
阅读时间 4 分钟
漏洞分析

[local] Microsoft MMC MSC EvilTwin - Local Admin Creation

CVE-2025-26633 微软管理控制台(MMC) MSC文件存在恶意双胞胎漏洞,允许本地攻击者创建管理员账户。 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2025-26633漏洞类型安全功能绕过/权限提升受影响版本Microsoft Windows (所有受支持的Windows版本,具体版本见CVE公告)危害等级High · CVSS 7.8发布日期2026-04-08提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 MMC在处理经过数字签名的MSC文件时,未能正确验证文件内容的完整性和来源,允许攻击者制作一个外观合法但包含恶意配置的MSC文件,绕过用户账户控制(UAC)并以高权限执行。 🎯 攻击场景 1. 攻击者创建一个恶意的MSC文件,该文件包含创建本地管理员的指令,并且伪装成由受信任的发布者签名。2. 攻击者通过社会工程学或其他方式诱使目标用户以管理员权限打开该MSC文件。3. MMC加载该文件,由于签名验证缺陷,将其视为合法文件。4. 恶意配
阅读时间 3 分钟
漏洞分析

[local] SQLite 3.50.1 - Heap Overflow

CVE-2025-6965 SQLite 3.50.1在处理恶意SQL语句时触发堆溢出,导致拒绝服务或潜在代码执行。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2025-6965漏洞类型堆溢出受影响版本SQLite 3.50.1危害等级High · CVSS 7.5发布日期2026-04-08提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在SQLite的某处内存处理函数中,对用户提供的SQL表达式长度计算错误,导致写入数据超出分配的堆缓冲区边界。 🎯 攻击场景 1. 攻击者构造包含超长嵌套或特定模式的SQL语句;2. 通过数据库接口(如CLI、API)执行该恶意SQL;3. SQLite解析器在处理时触发堆溢出,导致崩溃或可控内存损坏;4. 成功标志为服务进程异常终止或攻击者获得任意写原语。 💥 漏洞影响 远程拒绝服务(程序崩溃),在特定堆布局下可能升级为任意代码执行,危害取决于SQLite嵌入的上下文。 ⚔️ 原始 PoC # Inst
阅读时间 4 分钟
漏洞分析

[webapps] RomM 4.4.0 - XSS_CSRF Chain

CVE-2025-65027 RomM 4.4.0 中存在 XSS 与 CSRF 组合漏洞,可导致管理员账户被接管。 High · CVSS 8.8 📋 漏洞基础信息 CVECVE-2025-65027漏洞类型跨站脚本 + 跨站请求伪造 (XSS + CSRF Chain)受影响版本RomM 4.4.0危害等级High · CVSS 8.8发布日期2026-04-09提交者He4am (https://github.com/mHe4am)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 用户输入(例如游戏名称、描述等字段)在存储后未经过充分的HTML编码过滤,直接在前端页面渲染;且关键管理操作(如修改用户权限、添加管理员)未实施CSRF token验证,导致攻击者可构造恶意请求。 🎯 攻击场景 1. 攻击者在RomM平台外(如论坛、
阅读时间 3 分钟
漏洞分析

[webapps] FortiWeb 8.0.2 - Remote Code Execution

CVE-2025-64446 FortiWeb 8.0.2 存在未授权远程代码执行漏洞,可导致服务器完全控制。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-64446漏洞类型远程代码执行受影响版本FortiWeb 8.0.2危害等级Critical · CVSS 9.8发布日期2026-04-08提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 未对用户输入进行充分验证,导致攻击者可通过HTTP请求注入操作系统命令。 🎯 攻击场景 1. 攻击者向FortiWeb Web管理界面或API发送特制HTTP请求;2. 请求中包含操作系统命令;3. 由于输入验证缺失,命令被底层系统执行;4. 攻击者获得服务器shell权限。 💥 漏洞影响 攻击者可远程执行任意操作系统命令,完全控制服务器,导致数据泄露、服务中断、横向移动等。 ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证:
阅读时间 3 分钟
漏洞分析

[local] 7-Zip 24.00 - Directory Traversal

CVE-2025-11001 7-Zip 24.00存在目录遍历漏洞,可导致越权读取任意文件。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2025-11001漏洞类型路径遍历受影响版本7-Zip 24.00危害等级High · CVSS 7.5发布日期2026-04-08提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 7-Zip在处理特制压缩包时,未对符号链接或路径中的相对路径组件(如../)进行严格过滤,导致解压操作中文件写入路径偏离预期目录。 🎯 攻击场景 1. 攻击者构建包含恶意识别符(如符号链接指向父目录)的压缩文件; 2. 诱骗用户使用7-Zip 24.00解压该文件; 3. 7-Zip在解压时遵循符号链接或路径回溯,将文件写入到压缩包所在目录之外的位置(例如覆盖系统关键文件)。 💥 漏洞影响 攻击者可在目标系统上任意位置写入或覆盖文件,可能导致权限提升、代码执行或数据泄露。 ⚔️ PoC / Exploit 脚本 以下为针对该漏
阅读时间 17 分钟
漏洞分析

[webapps] xibocms 3.3.4 - RCE

CVE-2023-33177 Xibo CMS的3.3.4版本中存在一个未经认证的远程代码执行漏洞,允许攻击者上传恶意PHP文件并获取服务器控制权。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2023-33177漏洞类型文件上传导致的RCE受影响版本xibocms 3.3.4危害等级Critical · CVSS 9.8发布日期2026-04-08提交者complexusprada来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞位于文件上传功能中,应用程序未对上传文件的扩展名进行有效验证,导致攻击者可以上传包含恶意PHP代码的图片文件(如.php扩展名)。攻击者通过修改HTTP请求中的Content-Disposition头中的filename参数为.php后缀,即可绕过限制并导致任意PHP代码执行。 🎯 攻击场景 1. 攻击者访问Xibo CMS的某个未授权端点(如/api/library)。 2. 构造一个multipart/form-data请求,其中包含一个文件字段,并设置filenam
阅读时间 4 分钟
漏洞分析

[local] Desktop Window Manager Core Library 10.0.10240.0 - Privilege Escalation

CVE-2025-59254 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2025-59254漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-04-06提交者nu11secur1ty来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC Heap-based Buffer Overflow (sanitized evidence) (affected desktop/server releases as per vendor advisories) - CVE-2025-59254 - Microsoft Security Update Guide (vendor advisory) — consult MSRC for exact patch IDs - NVD / CVE entry for CVE-2025-59254 ## Description: A
阅读时间 2 分钟
漏洞分析

[webapps] ASP.net 8.0.10 - Bypass

CVE-2025-55315 ASP.net 8.0.10 存在认证绕过漏洞,可越权访问受保护页面。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-55315漏洞类型认证绕过受影响版本ASP.net 8.0.10危害等级Critical · CVSS 9.8发布日期2026-04-06提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 ASP.net 8.0.10 的身份验证中间件在处理特定格式的请求头(如伪造凭据或操纵Cookie/Token)时存在逻辑缺陷,未正确校验用户身份,导致未授权访问。 🎯 攻击场景 1. 攻击者访问需要身份验证的受保护页面;2. 修改HTTP请求头(如 Authorization、Cookie 或特定自定义 Header),注入绕过校验的凭据;3. 服务端错误地接受伪造请求,返回受限资源;
阅读时间 6 分钟
漏洞分析

[webapps] RPi-Jukebox-RFID 2.8.0 - Stored Cross-Site Scripting (XSS)

CVE-2025-10370 RPi-Jukebox-RFID 2.8.0 存在存储型XSS漏洞,通过管理面板提交恶意脚本到配置文件实现持久化攻击。 Medium · CVSS 6.1 📋 漏洞基础信息 CVECVE-2025-10370漏洞类型存储型跨站脚本(XSS)受影响版本RPi-Jukebox-RFID 2.8.0危害等级Medium · CVSS 6.1发布日期2026-02-02提交者Beatriz Fresno Naumova来源Exploit-DB 原文 ↗ 🔬 漏洞根因 管理面板的配置文件编辑功能未对用户输入进行充分过滤和转义,允许注入任意JavaScript代码,导致存储型XSS。 🎯 攻击场景 1. 攻击者以管理员身份登录RPi-Jukebox-RFID管理界面;2. 在配置文件中插入恶意JavaScript payload并保存;3. 当其他管理员或用户查看该配置页面时,payload自动执行。 💥 漏洞影响 攻击者可在受害者浏览器中执行任意JavaScript,窃取会话cookie、重定向到钓鱼页
阅读时间 2 分钟
安全情报

Claude Code源码泄露遭利用,攻击者借GitHub散播窃密木马

📡 4hou · 2026-04-08 Claude Code源码泄露遭利用,攻击者借GitHub散播窃密木马 Claude Code源码泄露遭利用,攻击者借GitHub散播窃密木马 导语:从以往案例来看,攻击者往往会迅速借热点公开事件发动机会主义攻击,借机入侵目标设备。 威胁组织正利用近期Claude Code源代码泄露事件,通过伪造GitHub仓库向用户分发Vidar窃密木马。 Claude Code是人工智能公司Anthropic推出的一款终端版AI代理工具,可直接在终端中执行编程任务,作为自主代理实现系统直接交互、大语言模型API调用管理、MCP集成以及持久化记忆等功能。 据悉,Anthropic在发布npm包时因疏忽,意外嵌入了一个大小为59.8MB的JavaScript源码映射文件,导致这款新工具的完整客户端源代码被公开泄露。 此次泄露包含1906个文件、共计51.3万行未做混淆处理的TypeScript代码,暴露了该AI代理的调度逻辑、权限与执行机制、隐藏功能、编译细节以及多项安全相关核心实现。 泄露代码很快被大量用户下载并上传至Git
阅读时间 3 分钟
漏洞分析

[webapps] phpMyFAQ 4.0.16 - Improper Authorization

CVE-2026-24421 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-24421漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-04-29提交者GUIA BRAHIM FOUAD来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: GUIA BRAHIM FOUAD ## Summary Authenticated non-admin users can call /api/setup/backup and trigger a configuration backup. The endpoint checks authentication but does not enforce authorization (missing configuration/admin permission check), and
阅读时间 2 分钟
漏洞分析

[webapps] GUnet OpenEclass E-learning platform < 4.2 - Remote Code Execution (RCE)

CVE-2026-22241 GUnet OpenEclass 4.2以下版本存在未授权远程代码执行,通过课程模块上传恶意文件触发。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-22241漏洞类型文件上传导致的远程代码执行受影响版本GUnet OpenEclass E-learning platform < 4.2危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Ashif Iqubal来源Exploit-DB 原文 ↗ 🔬 漏洞根因 课程模块中的文件上传功能未对上传文件类型进行严格校验,允许上传PHP文件并直接通过Web访问执行。具体函数位置在课程材料上传处理逻辑中,缺乏对文件扩展名及MIME类型的白名单验证。 🎯 攻击场景 1. 攻击者无需登录,访问任意公开课程或利用未授权接口上传文件。 2. 构造包含恶意PHP代码的文件(如info.php),使用multipart/form-data POST请求上传至课程资源目录。 3. 上传成功后,通过访问上传文件的U
阅读时间 3 分钟
漏洞分析

[webapps] JuzaWeb CMS 3.4.2 - Authenticated Remote Code Execution

未分配CVE JuzaWeb CMS 3.4.2 后台编辑器存在任意文件上传,导致认证后的远程代码执行。 High · CVSS 8.0 📋 漏洞基础信息 CVE未分配CVE漏洞类型任意文件上传导致远程代码执行受影响版本JuzaWeb CMS 3.4.2危害等级High · CVSS 8.0发布日期2026-04-29提交者Sardor Shoakbarov来源Exploit-DB 原文 ↗ 🔬 漏洞根因 后台编辑器(/cms/editor.php)未对上传文件类型进行有效校验,仅通过客户端重命名方式保存文件,允许上传 .php 等可执行脚本,导致认证用户可直接上传 Webshell。 🎯 攻击场景 1. 使用有效管理员账号登录 JuzaWeb CMS 后台。 2. 访问编辑器页面(如 /cms/editor.php)。 3. 在编辑器内选择上传文件功能,上传一个包含
阅读时间 3 分钟
安全情报

CVE-2026-44221:ArcadeDB 跨库授权绕过漏洞

📡 GitHub-Advisory · 2026-05-05 CVE-2026-44221 - ArcadeDB vulnerable to cross-database authorization bypass and unsecured newly-c CVE-2026-44221 GHSA-fxc7-fm93-6q77 CRITICAL maven/com.arcadedb:arcadedb-server CVE: CVE-2026-44221 Impact Authenticated users and API tokens scoped to a specific database could read, write, and mutate schema on any other database on the same server. Two distinct defects
阅读时间 1 分钟
漏洞分析

[webapps] WBCE CMS 1.6.4 - Remote Code Execution

未分配CVE WBCE CMS 1.6.4 管理员模块中存在远程代码执行漏洞,允许攻击者上传PHP webshell。 High · CVSS 8.8 📋 漏洞基础信息 CVE未分配CVE漏洞类型远程代码执行(RCE)受影响版本WBCE CMS 1.6.4危害等级High · CVSS 8.8发布日期2026-04-06提交者Chokri Hammedi来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在 /admin/modules/manage.php?upgrade 功能中,未正确验证上传ZIP压缩包内文件的扩展名,且上传路径可被控制,攻击者可通过上传包含恶意PHP文件的压缩包实现RCE。 🎯 攻击场景 1. 攻击者以管理员身份登录WBCE CMS后台。 2. 访问 /admin/modules/manage.php?upgrade 上传模块功能。 3.
阅读时间 3 分钟
漏洞分析

[webapps] WordPress Backup Migration 1.3.7 - Remote Command Execution

CVE-2023-6553 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2023-6553漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-03-03提交者DANG来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2023-6553-exploit info: name: WordPress Backup Migration RCE Exploit author: yourname severity: critical description: Exploits Remote Command Execution in WordPress Backup Migration plugin <= 1.3.7 via PHP Filter
阅读时间 2 分钟
漏洞分析

[webapps] Easy File Sharing Web Server v7.2 - Buffer Overflow

未分配CVE Easy File Sharing Web Server v7.2 存在 HTTP GET 请求的缓冲区溢出漏洞,可导致远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVE未分配CVE漏洞类型缓冲区溢出(栈溢出)受影响版本Easy File Sharing Web Server v7.2危害等级Critical · CVSS 9.8发布日期2026-03-03提交者Donwor来源Exploit-DB 原文 ↗ 🔬 漏洞根因 HTTP GET 请求中的长路径参数未经长度检查直接复制到固定大小缓冲区,导致栈上缓冲区溢出。 🎯 攻击场景 1. 攻击者构造包含超长路径(超过缓冲区大小)的 HTTP GET 请求。 2. 发送该请求至目标服务(默认端口 80)。 3. 过量数据覆盖栈上的返回地址等关键值。
阅读时间 10 分钟
漏洞分析

[webapps] Boss Mini v1.4.0 - Local File Inclusion (LFI)

CVE-2023-3643 Boss Mini v1.4.0存在本地文件包含漏洞,允许攻击者读取任意文件。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2023-3643漏洞类型本地文件包含(LFI)受影响版本Boss Mini v1.4.0危害等级High · CVSS 7.5发布日期2026-03-03提交者nltt0来源Exploit-DB 原文 ↗ 🔬 漏洞根因 该漏洞源于对用户输入(如路径参数)的清理不充分,使攻击者能够通过路径遍历符(如../)操作文件路径,读取服务器上的任意文件。 🎯 攻击场景 1. 攻击者识别出应用程序中存在文件包含功能的端点(如/index.php?page=); 2. 构造恶意URL,如?page=../../../../etc/passwd,通过../进行目录回溯; 3. 向服务器发送包含该参数的HTTP请求; 4. 服务器未过滤或过滤不严,
阅读时间 3 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)