往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

[webapps] motionEye 0.43.1b4 - RCE

CVE-2025-60787 motionEye 0.43.1b4 存在命令注入漏洞,允许未认证攻击者通过自定义配置实现远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-60787漏洞类型命令注入RCE受影响版本motionEye 0.43.1b4危害等级Critical · CVSS 9.8发布日期2026-02-11提交者prabhatverma47来源Exploit-DB 原文 ↗ 🔬 漏洞根因 motionEye 在配置处理中对用户输入的变量未进行充分过滤或转义,导致攻击者可以通过注入 shell 元字符(如反引号、管道符等)来执行任意系统命令。 🎯 攻击场景 1. 攻击者通过 HTTP 请求访问 motionEye 的管理或配置接口。 2. 在自定义配置字段(如 motion 参数、命令执行字段)中注入恶意 payload,例如含有 `$(cat /etc/passwd)` 或管道符 `|` 的命令。
阅读时间 4 分钟
漏洞分析

[remote] Windows 10.0.17763.7009 - spoofing vulnerability

CVE-2025-24054 Windows 10.0.17763.7009 存在远程欺骗漏洞,攻击者可通过特制请求模拟受信任实体。 High · CVSS 8.1 📋 漏洞基础信息 CVECVE-2025-24054漏洞类型欺骗漏洞受影响版本Windows 10.0.17763.7009危害等级High · CVSS 8.1发布日期2026-02-11提交者Beatriz Fresno Naumova来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞存在于 Windows 的凭证管理或身份验证组件中,未对远程实体身份进行充分验证,允许攻击者通过伪造凭证或身份信息绕过信任机制。 🎯 攻击场景 1. 攻击者构造特制的网络请求或协议交互;2. 向目标系统发送包含伪造身份信息的请求;3. 目标系统错误地将攻击者识别为受信任实体,执行相应操作。 💥 漏洞影响 远程欺骗:攻击者可伪装成合法用户或服务,导致身份冒用、会话劫持、数据泄露。 ⚔️ PoC / Exploit 脚本 以下为针对该漏洞的独立利用脚本(Powershe
阅读时间 8 分钟
漏洞分析

[local] glibc 2.38 - Buffer Overflow

CVE-2023-4911 glibc动态链接器在处理GLIBC_TUNABLES环境变量时存在缓冲区溢出,可导致本地提权。 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2023-4911漏洞类型缓冲区溢出受影响版本glibc 2.38及之前版本(包括2.38)危害等级High · CVSS 7.8发布日期2026-02-11提交者Beatriz Fresno Naumova来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在glibc动态链接器(/lib64/ld-linux-x86-64.so.2)处理GLIBC_TUNABLES环境变量时,对解析后的字符串长度计算不准确,未正确处理glibc.tune.hwcaps子字符串的替换扩展,导致向栈上固定大小的缓冲区写入超长数据,触发溢出。 🎯 攻击场景 1. 攻击者在本机拥有普通用户权限;2. 构造一个恶意GLIBC_TUNABLES环境变量字符串,利用glibc.tune.hwcaps=前缀后跟超长或精心构造的hwcaps值;3. 运行任意setuid二进制
阅读时间 5 分钟
漏洞分析

[remote] windows 10/11 - NTLM Hash Disclosure Spoofing

CVE-2025-24054 Windows 10/11 NTLM哈希泄露欺骗漏洞,攻击者可窃取用户凭据。 High · CVSS 8.1 📋 漏洞基础信息 CVECVE-2025-24054漏洞类型NTLM哈希泄露受影响版本Windows 10 Version 1809/21H2/22H2, Windows 11 Version 21H2/22H2/23H2, Windows Server 2019/2022/2025危害等级High · CVSS 8.1发布日期2026-02-04提交者Beatriz Fresno Naumova来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Windows NTLM身份验证协议中,攻击者通过诱导用户访问恶意共享文件(如SMB路径)或点击链接,系统自动发起NTLM协商并发送哈希,缺乏对目标服务器合法性的校验。 🎯 攻击场景 1. 攻击者搭建恶意SMB服务器并监听445端口;2. 构造包含UNC路径(如file:///\\attacker\share\
阅读时间 17 分钟
漏洞分析

[remote] Redis 8.0.2 - RCE

CVE-2025-32023 Redis 8.0.2 Lua沙箱逃逸导致远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-32023漏洞类型沙箱逃逸远程代码执行受影响版本Redis 8.0.2及之前版本(启用Lua脚本功能)危害等级Critical · CVSS 9.8发布日期2026-02-04提交者Beatriz Fresno Naumova来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Redis Lua沙箱未正确限制函数调用,允许通过错误处理或调试函数访问敏感函数,例如pcall/xpcall结合错误元表或debug库的残留接口,绕过沙箱限制调用os.execute等系统命令。 🎯 攻击场景 1. 攻击者建立与Redis服务器的网络连接(目标端口默认6379)。 2. 发送EVAL命令执行恶意Lua脚本,脚本中利用沙箱逃逸技术(如通过pcall捕获错误并修改错误对象的元表,使元方法触发os.execute)。 3. 成功执行系统命令,如反弹shell或写入文件。 4. 前置
阅读时间 3 分钟
漏洞分析

[webapps] OctoPrint 1.11.2 - File Upload

CVE-2025-58180 OctoPrint 1.11.2 文件上传功能存在未限制路径遍历漏洞,可导致任意文件写入。 Critical · CVSS 9.1 📋 漏洞基础信息 CVECVE-2025-58180漏洞类型路径遍历 + 任意文件上传受影响版本OctoPrint 1.11.2 (及可能之前的版本)危害等级Critical · CVSS 9.1发布日期2026-02-04提交者prabhatverma.addada来源Exploit-DB 原文 ↗ 🔬 漏洞根因 文件上传功能未对用户提供的 filename 参数进行充分的路径验证或过滤,允许使用 '../' 等路径穿越字符,从而将文件写入到目标服务器上的任意目录。漏洞代码位于文件上传处理逻辑中,具体函数未在原文明确给出,但攻击者通过构造恶意的 filename 即可触发目录遍历。 🎯 攻击场景 1. 攻击者首先通过某种方式获得 OctoPrint 的访问权限(例如使用默认管理员凭证或通过其他漏洞获得会话/API Key)。 2. 攻击者构造一个包含路径遍历载荷的文件上
阅读时间 5 分钟
漏洞分析

[remote] Ingress-NGINX Admission Controller v1.11.1 - FD Injection to RCE

CVE-2025-1097CVE-2025-1098CVE-2025-24514CVE-2025-1974 Ingress-NGINX Admission Controller因未充分校验AdmissionReview请求中的object/oldObject字段,导致文件描述符注入实现远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-1097CVE-2025-1098CVE-2025-24514CVE-2025-1974漏洞类型文件描述符注入到远程代码执行受影响版本Ingress-NGINX v1.11.1及之前版本(所有在v1.12.0之前的分支)危害等级Critical · CVSS 9.8发布日期2026-02-04提交者Beatriz Fresno Naumova来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Admission Controller在处理AdmissionReview请求时,对object和oldObject字段中的输入(特别是Ingress资源中的annotat
阅读时间 5 分钟
漏洞分析

[webapps] aiohttp 3.9.1 - directory traversal PoC

CVE-2024-23334 aiohttp 3.9.1 存在路径遍历漏洞,允许攻击者读取任意文件。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2024-23334漏洞类型路径遍历受影响版本aiohttp 3.9.1 及更早版本危害等级High · CVSS 7.5发布日期2026-02-04提交者Beatriz Fresno Naumova来源Exploit-DB 原文 ↗ 🔬 漏洞根因 aiohttp 的静态文件处理功能未正确验证文件路径,导致攻击者可以使用 '../' 绕过限制读取任意文件。 🎯 攻击场景 1. 部署 aiohttp 3.9.1 服务并配置静态文件路由。 2. 攻击者发送包含 '../' 序列的恶意 HTTP 请求。 3. 服务器未对路径进行安全过滤,返回指定目录之外的文件内容。 4. 攻击成功表现为读取到目标文件内容。
阅读时间 3 分钟
漏洞分析

[webapps] FortiWeb Fabric Connector 7.6.x - SQL Injection to Remote Code Execution

CVE-2025-25257 FortiWeb Fabric Connector 7.6.x存在SQL注入漏洞,可导致未经身份验证的远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-25257漏洞类型SQL注入导致远程代码执行受影响版本FortiWeb Fabric Connector 7.6.0, 7.6.1危害等级Critical · CVSS 9.8发布日期2026-02-04提交者Milad Karimi (Ex3ptionaL)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Fabric Connector在处理特定HTTP请求参数时未正确过滤用户输入,导致可构造SQL语句注入底层数据库,通过SQLite的扩展机制加载恶意共享库,最终实现远程代码执行。 🎯 攻击场景 1. 前置条件:目标系统运行FortiWeb Fabric Connector 7.6.0或7.6.1,且Fabric Connector服务端口可访问。 2. 攻击者向Fabric
阅读时间 3 分钟
漏洞分析

[local] Docker Desktop 4.44.3 - Unauthenticated API Exposure

CVE-2025-9074 Docker Desktop 4.44.3 存在未授权API暴露,攻击者可绕过认证读取主机敏感文件。 High · CVSS 8.6 📋 漏洞基础信息 CVECVE-2025-9074漏洞类型未授权API暴露 / 信息泄露受影响版本Docker Desktop 4.44.3危害等级High · CVSS 8.6发布日期2026-02-04提交者OilSeller2001来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Docker Desktop的代理进程(com.docker.backend)监听所有网络接口(0.0.0.0:9453),且未对API请求进行身份验证,导致攻击者可通过HTTP请求访问宿主机上的任意路径(基于API中的文件读取功能)。 🎯 攻击场景 1. 攻击者扫描开放9453端口的宿主机IP。\n2. 使用curl或工具构造HTTP请求,例如:GET /api/v0.1/files?path=
阅读时间 3 分钟
漏洞分析

[webapps] Piranha CMS 12.0 - Stored XSS in Text Block

CVE-2025-57692 Piranha CMS 12.0 的文本块组件存在存储型跨站脚本漏洞,攻击者可注入恶意JavaScript代码。 Medium · CVSS 6.1 📋 漏洞基础信息 CVECVE-2025-57692漏洞类型存储型跨站脚本 (Stored XSS)受影响版本Piranha CMS 12.0危害等级Medium · CVSS 6.1发布日期2026-02-02提交者Chidubem Chukwu (Terminal Venom)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在文本块(Text Block)的编辑或保存过程中,用户输入的内容未经过充分的HTML转义或过滤,导致攻击者提交的XSS payload被直接存储并在页面渲染时执行。 🎯 攻击场景 1. 攻击者登录Piranha CMS后台或具有文本块编辑权限的账号。 2. 在文本块编辑器中输入包含恶意JavaScript代码的内容,例如`<script>alert('XSS')<
阅读时间 3 分钟
漏洞分析

[webapps] RPi-Jukebox-RFID 2.8.0 - Remote Command Execution

CVE-2025-10327 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2025-10327漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-01-17提交者Beatriz Fresno Naumova来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2025-10327-exploit info: name: RPi-Jukebox-RFID 2.8.0 - Remote Code Execution author: Beatriz Fresno Naumova severity: critical description: RPi-Jukebox-RFID shuffle.php endpoint is vulnerable to command injection
阅读时间 2 分钟
漏洞分析

[webapps] WordPress Quiz Maker 6.7.0.56 - SQL Injection

CVE-2025-10042 WordPress Quiz Maker 6.7.0.56 存在SQL注入漏洞,未经认证的攻击者可通过构造特定参数执行恶意SQL语句。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-10042漏洞类型SQL注入受影响版本WordPress Quiz Maker 6.7.0.56危害等级Critical · CVSS 9.8发布日期2025-12-25提交者Rahul Sreenivasan (Tr0j4n)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在Quiz Maker插件的某个功能中,对用户输入(如Quiz ID等参数)未进行充分的过滤或转义,直接拼接到SQL查询中,导致攻击者能够注入并执行恶意SQL语句。 🎯 攻击场景 1. 攻击者确定受影响网站运行Quiz Maker 6.7.0.56。 2. 攻击者构造包含恶意SQL语句的请求(如通过HTTP GET或POST参数传递Quiz
阅读时间 3 分钟
漏洞分析

[webapps] Chained Quiz 1.3.5 - Unauthenticated Insecure Direct Object Reference via Cookie

CVE-2025-10493 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2025-10493漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2025-12-25提交者Karuppiah Sabari Kumar(0xsabre)来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2025-10493-exploit info: name: Chained Quiz <= 1.3.3 - Unauthenticated IDOR Exploit author: 0xsabre severity: high description: | Exploits an Insecure Direct Object Reference vulnerability
阅读时间 2 分钟
漏洞分析

[webapps] FreeBSD rtsold 15.x - Remote Code Execution via DNSSL

CVE-2025-14558 FreeBSD rtsold DNSSL选项处理存在缓冲区溢出导致远程代码执行 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-14558漏洞类型栈缓冲区溢出受影响版本FreeBSD 15.x (rtsold组件)危害等级Critical · CVSS 9.8发布日期2025-12-25提交者Lukas Johannes Möller来源Exploit-DB 原文 ↗ 🔬 漏洞根因 rtsold在处理IPv6路由器宣告(RA)消息中的DNSSL(DNS Search List)选项时,未对选项长度进行正确校验,导致在`dns_parse_domain()`函数中复制域名数据时发生栈缓冲区溢出。具体而言,选项中的域名长度字段(如`len`)可能超过实际分配的栈缓冲区大小,导致`memcpy`或字符串拷贝操作越界写入。 🎯 攻击场景 1. 攻击者与目标FreeBSD系统位于同一IPv6链路(或能伪造RA消息)。 2. 攻击者构造一个恶意的IPv6路由器宣告(RA)报文,
阅读时间 4 分钟
安全情报

新型CrystalRAT恶意软件新增远程控制、数据窃取等功能

📡 4hou · 2026-04-09 新型CrystalRAT恶意软件新增远程控制、数据窃取等功能 新型CrystalRAT恶意软件新增远程控制、数据窃取等功能 导语:这款木马与WebRAT高度相似,二者拥有相同的控制面板设计、均使用Go语言编写,且采用类似的机器人销售系统。 一款名为CrystalRAT的新型远程控制木马正在Telegram上以恶意软件即服务(MaaS)模式推广,提供远程控制、数据窃取、键盘记录与剪贴板劫持等核心功能。 该恶意软件于今年1月现身,采用分级订阅模式运营。除Telegram频道外,运营者还在YouTube开设专门营销账号,通过功能演示视频进行推广。 卡巴斯基研究人员在最近发布的报告中指出,这款木马与WebRAT(Salat窃密木马)高度相似,二者拥有相同的控制面板设计、均使用Go语言编写,且采用类似的机器人销售系统。 CrystalX还内置了大量恶作剧功能,用于骚扰用户或干扰其正常工作。尽管带有“娱乐化”外观,该木马仍具备全面且强大的数据窃取能力。 Telegram频道推广CrystaX RAT CrystalX R
阅读时间 4 分钟
安全情报

应用安全注入攻击:类型、工具与案例

📡 Acunetix · 2025-02-12 Understanding Injection Attacks in Application Security: Types, Tools, and Examples How Injection Attacks Exploit Web Application Vulnerabilities Injection attacks occur when malicious input is inserted into a web application, exploiting vulnerabilities in unvalidated user input to execute unintended commands. Attackers craft payloads that manipulate how the application processes
阅读时间 4 分钟
漏洞分析

[webapps] HAX CMS 24.x - Stored Cross-Site Scripting (XSS)

CVE-2026-22704 HAX CMS 24.x 存储型XSS漏洞,攻击者通过用户头像上传功能注入恶意脚本。 Medium · CVSS 6.1 📋 漏洞基础信息 CVECVE-2026-22704漏洞类型存储型跨站脚本 (Stored XSS)受影响版本HAX CMS 24.x危害等级Medium · CVSS 6.1发布日期2026-04-29提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在用户头像上传功能中,未对SVG文件的`onload`等事件处理器进行过滤,导致恶意SVG内容被存储并在管理员查看时执行。 🎯 攻击场景 1. 攻击者注册普通用户账号并登录。2. 在个人资料设置中上传一个特制的SVG文件作为头像,该SVG包含`<svg onload=alert(1)>`。3. 管理员或其他用户在后台查看用户列表或用户详情时,浏览器加载该SVG图片,触发XSS payload。4. 攻击者可利用XSS窃取会话Cookie、
阅读时间 3 分钟
漏洞分析

[webapps] Craft CMS 5.6.16 - RCE

CVE-2025-32432 Craft CMS 5.6.16 存在远程代码执行漏洞 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-32432漏洞类型远程代码执行受影响版本Craft CMS 5.6.16危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 严格基于原文内容,未提供具体函数/参数/设计缺陷信息,无法确定根本原因。 🎯 攻击场景 严格基于原文内容,未提供攻击步骤,无法描述。 💥 漏洞影响 严格基于原文内容,标题明确为RCE,可导致远程代码执行。 ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2025-32432-exploit info: name: Craft
阅读时间 2 分钟
漏洞分析

[local] GNU InetUtils 2.6 - Telnetd Remote Privilege Escalation

CVE-2026-24061 GNU InetUtils 2.6 telnetd服务器存在远程权限提升漏洞,允许低权限用户提权至root。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-24061漏洞类型权限提升受影响版本GNU InetUtils 2.6 (telnetd组件)危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Ali Guliyev (infat0x)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 telnetd守护进程在处理用户输入时存在边界条件缺陷,允许伪造的认证消息触发特权操作,未正确验证用户权限即执行高权限命令。 🎯 攻击场景 1. 攻击者通过telnet连接目标服务器。 2. 发送特制的认证报文,触发telnetd中的逻辑漏洞。 3. 成功绕过身份验证,以root权限执行任意命令。 4. 获得完全控制权。前置条件:目标运行GNU InetUtils 2.6且telnetd服务开启。 💥 漏洞影响 未经身份验证的远程攻击者可通过t
阅读时间 4 分钟
漏洞分析

[webapps] GeographicLib v2.5.1 - stack buffer overflow

CVE-2025-60751 GeographicLib v2.5.1 因对输入数据长度未做充分验证,导致栈缓冲区溢出。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-60751漏洞类型栈缓冲区溢出受影响版本GeographicLib v2.5.1危害等级Critical · CVSS 9.8发布日期2026-04-29来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在 GeographicLib::NormalGravity::WGS84 函数中,处理特定格式的经纬度输入时,未正确校验输入数据长度即复制到固定大小的栈缓冲区,导致缓冲区溢出。 🎯 攻击场景 1. 攻击者构造超长字符串作为经纬度参数;2. 向受影响的 GeographicLib 服务发送包含该参数的请求;3. 服务解析输入并调用 NormalGravity::WGS84 函数;4. 函数将超长字符串复制到栈缓冲区,发生溢出,覆盖栈上返回地址或关键数据;5. 精心构造的溢出 payload 可劫持控制流,执行任意代码。
阅读时间 2 分钟
漏洞分析

[local] OpenWrt 23.05 - Authenticated Remote Code Execution (RCE)

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-04-29提交者Ahmet Mersin来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Ahmet Mersin """ OpenWrt luci-app-https-dns-proxy Root Takeover Exploit CVE-202X-XXXXX - Local Privilege Escalation via Command Injection import requests import sys import getpass def banner(): print(""" ╔═══════════════════════════════════════════════════════════════╗ ║ OpenWrt https-dns-proxy Root
阅读时间 3 分钟
漏洞分析

[webapps] OpenKM 6.3.12 - Multiple

未分配CVE OpenKM 6.3.12 存在多个安全漏洞,包括未授权访问和远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVE未分配CVE漏洞类型未授权访问 / 远程代码执行受影响版本OpenKM 6.3.12危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Terra System Labs Pvt. Ltd.来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞存在于文件上传与导出功能中,未对用户权限进行充分校验,导致低权限用户可上传恶意文件或直接访问管理功能;同时,未对上传文件类型进行严格过滤,允许上传 JSP 等可执行文件。 🎯 攻击场景 1. 攻击者未登录或使用低权限账户访问 OpenKM 系统。2. 利用未授权端点直接上传恶意 JSP 文件到 web 可访问目录。3. 通过浏览器访问上传的 JSP 文件,
阅读时间 8 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)