往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(代号 "Copy Fail")是 Linux 内核 crypto: algif_aead 子系统中的一个高危安全漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于内核错误地引入并保留了 AF_ALG 加密接口的 in-place(原地)操作优化,导致未经授权的容器工作负载可以通过 AF_ALG 与 splice() 系统调用组合,任意破坏文件页缓存(page cache)中的页面。在 Talos
阅读时间 18 分钟
漏洞分析

🎯 CVE-2026-43500 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-43500 深度技术分析 📊 聚合 4 来源🧪 含 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog 摘要:CVE-2026-43500 是 Linux 内核 AF_RXRPC 子系统中一处由共享页片段(shared page fragments)处理不严谨导致的本地提权/页缓存污染漏洞,CVSS 评分为 7.8,严重性为 High。其核心问题在于 rxrpc 处理 DATA/RESPONSE 报文时,仅在 skb_cloned() 为真时才执行 skb 拷贝/线性化;当 skb 未克隆却带有 SKBFL_SHARED_FRAG
阅读时间 7 分钟
漏洞分析

🎯 CVE-2026-41940 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-41940 深度技术分析 📊 聚合 6 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSwatchTowr LabsHorizon3 BlogTenable Blog 摘要:CVE-2026-41940 是 cPanel 与 WHM 登录流程中的一个严重身份验证绕过漏洞,CVSS 评分为 9.8(Critical),影响 11.40 之后的所有版本。未认证的远程攻击者可利用该漏洞绕过登录机制,直接获取控制面板的未授权访问权限。cPanel 官方在后续版本中修复了该缺陷,但大量存量系统仍暴露在公网。安全社区已经出现了针对该漏洞的高保真扫描器(如 assetnote/cpanel2shell-scanner),并验证了与同一组件链相关的后续利用路径(如 CVE-2026-29205 CalDAV 路径遍历),使得威胁态势进一步升级。 📌 漏洞概述 CVE-2026-41940 是 cPanel 与
阅读时间 22 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “copy.fail”)是 Linux 内核 crypto: algif_aead 子系统中的一个高危本地权限提升漏洞,CVSS 评分为 7.8。其根源是 AF_ALG 接口在 AEAD 操作中错误地使用了“就地(in-place)”模式,导致通过 splice() 注入的页缓存页同时被当作密文输入和解密输出,最终使无特权容器能够破坏宿主机上任意文件的页缓存内容。在 Talos Linux 等场景中,攻击者可利用该漏洞将容器内非特权操作链式提升为宿主机 root 代码执行,并读取节点机密。本文从漏洞机理、
阅读时间 17 分钟
漏洞分析

[local] ProtonVPN v4.4.1 - Unquoted Service Path

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-07提交者Milad Karimi来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Milad Karimi # Contact: karimimilad1337@gmail.com # Zone-H: www.zone-h.org/archive/notifier=Ex3ptionaL Description: A successful attempt would require the local user to be able to insert their code in the system root
阅读时间 1 分钟
漏洞分析

[webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS)

CVE-2026-49069是WordPress WPZOOM Portfolio插件1.4.21及之前版本中的反射型XSS漏洞,源于未认证AJAX动作wpzoom_load_more_items缺少nonce与权限验证,且用户输入经sanitize_text_field后仍含单引号,被直接拼入HTML属性。攻击者可注入onmouseover等事件处理器,在受害者浏览器执行任意脚本,造成会话劫持、页面篡改等危害。本文分析漏洞原理、PoC利用步骤及加固建议。
阅读时间 5 分钟
漏洞分析

[local] Windows Defender (MsMpEng.exe) - Race Condition

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者nu11secur1ty来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC https://gitlab.com/nu11secur1ty/0/-/raw/main/README.md?ref_type=heads ## Description: A race condition exists between Windows Defender's `MpCleanCallbackFunction` (cleanup routine) and Volume Shadow Copy creation. Successful exploitation results in: 1.
阅读时间 1 分钟
漏洞分析

CVE-2026-50481 (CVSS 9.9) - Modification of assumed-immutable data (maid) in Azure Active Directory allows a

CVE-2026-50481 是 Microsoft Azure Active Directory (Entra ID) 中的一个高危权限提升漏洞,CVSS 9.9,归类为假定不可变数据篡改(MAID)。经授权的攻击者可以通过网络远程修改目录中本应只读的数据,从而提升为全局管理员,可能导致租户全面被控制。本文深入分析漏洞根因、攻击场景和缓解措施,帮助安全团队及时应对云身份安全风险。
阅读时间 5 分钟
安全情报

From Automation to Infection (Part II): Reverse Shells, Semantic Worms, and Cognitive Rootkits in OpenClaw Skills

📡 VirusTotal Blog · 2026-02-04 From Automation to Infection (Part II): Reverse Shells, Semantic Worms, and Cognitive Rootkits in OpenClaw Skills From Automation to Infection (Part II): Reverse Shells, Semantic Worms, and Cognitive Rootkits in OpenClaw Skills ~ VirusTotal Blog Popular Posts An update from VirusTotal Our goal is simple: to help keep
阅读时间 11 分钟
安全情报

📊 2026-08-09 漏洞情报日报 · 200 条 · 高危 194

每日漏洞情报汇总 · 2026-08-09 📊 2026-08-09 漏洞情报日报 📋 共 200 条 🔥 高危/严重 194 条 🐙 GitHub-Advisory 13 条 🔥7 🛡️ NVD-Latest 187 条 🔥187 🤖 今日安全态势分析 🎯 今日重点关注 * WordPress 供应链投毒:Premium SEO 插件内置后门(CVE-2026-14812),MonsterInsights Pro 更新源被攻陷(CVE-2026-11976),可创建管理员账户、执行任意代码,影响大量站点,需立即排查。 * 微软云服务高危授权缺陷:Microsoft Teams(CVE-2026-65667)、Azure SQL Database(CVE-2026-56162)、Planetary Computer Pro(CVE-2026-63508)均获 CVSS 10.
阅读时间 37 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名 “Copy Fail”)是 Linux 内核 crypto 子系统 algif_aead 模块中的一个高危本地权限提升漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 接口在 AEAD 操作中错误地采用了 in-place(就地)处理逻辑,结合 splice() 系统调用可导致内核页缓存(page cache)被任意写入,进而实现容器逃逸与主机完全控制。Talos Linux 等使用受影响内核的发行版均受影响。目前已有多个公开 PoC(
阅读时间 15 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 AF_ALG 算法接口(algif_aead)中一个与 in-place 操作相关的内存破坏漏洞,CVSS 评分 7.8,被安全团队命名为 “Copy Fail”。攻击者可利用 splice() 与 AF_ALG 接口构造特殊请求,破坏任意文件页缓存(page cache)内容,在特定发行版(如 Talos Linux)上可进一步将容器逃逸提升为节点级 root 权限。本文深入分析其根因、
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名 Copy Fail)是 Linux 内核 crypto 子系统 algif_aead 接口中的一个高危本地权限提升漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 套接字在 AEAD 加解密操作中错误地采用“就地(in-place)”模式,导致通过 splice() 传入的页缓存页面既是输入又是输出,即使密码学认证失败,解密过程中的数据写入也会破坏页缓存内容。攻击者可在无内核调试、无竞态条件、无高权限的情况下,利用该漏洞篡改宿主机的 setuid 二进制或 /etc/
阅读时间 24 分钟
漏洞分析

🔥 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计 NVD-LatestCISA-KEVPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/BerriAI/litellm 源码进行独立审计(置信度 85%)。 🧬 根因独立理解 漏洞位于 LiteLLM 代理服务对 API Key 的认证查询逻辑中。在 1.81.16 至 1.83.7 之前的版本,`litellm/proxy/auth/auth_checks.py` 中的 `get_api_key()` 函数通过
阅读时间 6 分钟
漏洞分析

🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计 NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是存在于 TUBITAK BILGEM 软件技术研究院 Liderahenk 产品中的一个 Origin Validation Error(来源验证错误)漏洞,CVSS v3 评分为 9.8,严重性为 Critical。该漏洞影响
阅读时间 5 分钟
漏洞分析

🎯 CVE-2026-41940 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-41940 深度技术分析 📊 聚合 6 来源🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSwatchTowr LabsHorizon3 BlogTenable Blog 摘要:CVE-2026-41940 是 cPanel 与 WHM 登录流程中的高危认证绕过漏洞,CVSS 评分高达 9.8(Critical),影响 11.40 之后的所有版本。未经认证的远程攻击者可通过构造恶意请求,在未提供有效凭证的情况下直接获取控制面板的访问权限,进而完全接管服务器。本文将从漏洞机理、实际危害与缓解措施三个维度展开深度分析,并引用社区 PoC 仓库中的利用思路,帮助安全团队准确评估风险并制定应急响应策略。 📌 漏洞概述 该漏洞被分配编号 CVE-2026-41940,属于 身份认证绕过(Authentication Bypass) 类型,CVSS 基础评分为 9.8(Critical)
阅读时间 10 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)