往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

[webapps] Xibo CMS 4.3.0 - RCE via SSTI

CVE-2025-62639CVE-2025-62369 Xibo CMS 4.3.0 因 SSTI 导致远程代码执行 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-62639CVE-2025-62369漏洞类型服务器端模板注入RCE受影响版本Xibo CMS 4.3.0危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Cristian Branet来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Xibo CMS 在渲染通知内容时,未对用户可控的模板输入进行安全过滤,允许攻击者在模板中注入 Twig/Smarty 表达式,最终导致代码执行 🎯 攻击场景 1. 攻击者需具备管理员或通知创建权限。2. 在创建通知时,将恶意 SSTI Payload 填入通知内容字段。3. 当系统渲染通知时,Payload 被执行,触发远程代码执行。成功标志为在服务器上执行任意命令(如反弹
阅读时间 4 分钟
漏洞分析

[webapps] LangChain Core 1.2.4 - SSTI/RCE

CVE-2025-68664 LangChain Core 1.2.4存在SSTI漏洞,可导致远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-68664漏洞类型服务端模板注入(SSTI)受影响版本LangChain Core 1.2.4危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 LangChain Core在处理模板渲染时,未对用户可控的输入进行充分过滤或转义,导致攻击者能够注入并执行模板引擎的恶意代码。 🎯 攻击场景 1. 攻击者识别出使用LangChain Core 1.2.4的应用中,存在将用户输入直接传递至`PromptTemplate`或`ChatPromptTemplate`等组件进行模板渲染的端点;2. 构造包含SSTI载荷的恶意字符串(例如`{{config}}`、`{{''.__class__.__mro_
阅读时间 2 分钟
漏洞分析

[webapps] FUXA 1.2.8 - Authentication Bypass + RCE Exploit

CVE-2025-69985 FUXA 1.2.8 存在身份认证绕过漏洞,导致未经授权的攻击者可执行远程代码。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-69985漏洞类型身份认证绕过 + 远程代码执行受影响版本FUXA <= 1.2.8危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Joshua van der Poll (https://github.com/joshuavanderpoll/)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 FUXA WebSocket 服务未对会话进行有效认证。攻击者可通过伪造 WebSocket 请求绕过登录,并利用内置的 `system` 命令执行接口实现 RCE。 🎯 攻击场景 1. 攻击者直接向 FUXA 的 WebSocket 端口发送伪造的认证握手包。2. 成功绕过身份验证后,
阅读时间 3 分钟
漏洞分析

[local] Google Chrome 145.0.7632.75 - CSSFontFeatureValuesMap

CVE-2026-2441 Google Chrome CSSFontFeatureValuesMap 在迭代过程中允许并发修改引发释放后使用。 High · CVSS 8.8 📋 漏洞基础信息 CVECVE-2026-2441漏洞类型Use-After-Free (UAF)受影响版本Google Chrome 145.0.7632.75危害等级High · CVSS 8.8发布日期2026-04-30提交者nu11secur1ty来源Exploit-DB 原文 ↗ 🔬 漏洞根因 CSSFontFeatureValuesMap 对象在迭代器活动期间允许通过 delete() 和 set() 修改内部映射,导致内存被释放后仍被迭代器引用。 🎯 攻击场景 1. 定义 @font-feature-values 规则并获取 styleset 映射;2. 创建该映射的迭代器(map.entries());3. 在迭代过程中对同一映射执行 delete(key) 并插入大量条目(512次)强制触发哈希表 rehash;4.
阅读时间 15 分钟
漏洞分析

[webapps] Repetier-Server 1.4.10 - Path Traversal

CVE-2026-26335 Repetier-Server 1.4.10 存在路径遍历漏洞,可读取任意文件。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2026-26335漏洞类型路径遍历受影响版本Repetier-Server 1.4.10危害等级High · CVSS 7.5发布日期2026-04-30提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 文件请求处理中未对路径参数进行有效过滤,导致攻击者可通过../序列访问受限目录外的文件。 🎯 攻击场景 1. 攻击者确认目标运行Repetier-Server 1.4.10; 2. 构造包含../的URL,如http://target/printer/../../etc/passwd; 3. 发送请求; 4. 服务器返回/etc/passwd文件内容。 💥 漏洞影响 攻击者可读取服务器上的任意文件,导致敏感信息泄露(如配置文件、
阅读时间 3 分钟
漏洞分析

[webapps] HUSTOJ Zip-Slip v26.01.24 - RCE

CVE-2026-24479 HUSTOJ 因未校验ZIP解压路径导致路径遍历,可写入文件实现RCE。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-24479漏洞类型路径遍历RCE (Zip-Slip)受影响版本HUSTOJ v26.01.24危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Marshall Whittaker / oxagast来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在文件解压功能中,未过滤ZIP条目中的相对路径(如../),文件写入时路径拼接导致可写入任意目录。 🎯 攻击场景 1. 攻击者构造恶意ZIP文件,内含带有../前缀的文件条目; 2. 通过HUSTOJ的上传/导入功能提交该ZIP; 3. 系统解压时将文件写入到Web目录外的可执行路径(如cgi-bin或PHP目录); 4. 攻击者访问写入的文件触发执行,获得远程代码执行权限。 💥 漏洞影响 攻击者可远程执行任意代码,完全控制服务器,导致数据泄露、文件篡改、服务中断
阅读时间 7 分钟
漏洞分析

[webapps] BusyBox 1.37.0 - Path Traversal

CVE-2026-26157 BusyBox wget 组件未对输入路径进行安全检查,导致文件被写入任意目录。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2026-26157漏洞类型路径遍历受影响版本BusyBox 1.37.0危害等级High · CVSS 7.5发布日期2026-04-30提交者Calil Khalil来源Exploit-DB 原文 ↗ 🔬 漏洞根因 BusyBox 自带的 wget 工具在处理下载文件的保存路径时,未对服务器返回的 Content-Disposition 头中的 filename 字段进行路径过滤,导致攻击者可通过构造包含 ../ 序列的文件名,将下载内容写入绝对路径下的任意位置。 🎯 攻击场景 1. 攻击者在可控服务器上放置恶意文件,并配置响应头 Content-Disposition: attachment; filename=../../tmp/evil.sh。2. 受害者在 BusyBox 环境中执行 wget http://attacker.com/
阅读时间 4 分钟
漏洞分析

[local] Windows 11 25H2 - Heap Overflow

CVE-2026-21248CVE-2026-21244 Windows 11 25H2 本地堆溢出漏洞,通过畸形文件触发,导致权限提升或拒绝服务。 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2026-21248CVE-2026-21244漏洞类型堆溢出受影响版本Windows 11 version 25H2 (尚未公开发布,仅限内部测试版本)危害等级High · CVSS 7.8发布日期2026-04-30提交者nu11secur1ty来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在 Windows 11 25H2 的某个系统组件处理用户提供的畸形输入时,未充分校验数据长度,导致堆缓冲区写入超出边界。 🎯 攻击场景 1. 攻击者构造特制的畸形文件或输入。 2. 本地用户(或通过社工诱使用户)打开该文件。 3. 系统组件在解析时发生堆溢出,覆盖关键数据结构。 4. 攻击者可利用此漏洞提升权限至 SYSTEM 或造成系统崩溃。 💥 漏洞影响 攻击者本地执行代码,实现权限提升(EoP)或导致拒绝服务(
阅读时间 15 分钟
漏洞分析

[webapps] JUNG Smart Visu Server 1.1.1050 - Dos

CVE-2026-26235 JUNG Smart Visu Server 1.1.1050存在未授权访问导致拒绝服务漏洞。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2026-26235漏洞类型拒绝服务(DoS)受影响版本JUNG Smart Visu Server 1.1.1050危害等级High · CVSS 7.5发布日期2026-04-30提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 该漏洞源于对特定HTTP请求的处理不当,攻击者无需认证即可发送构造的数据包,导致服务器资源耗尽或进程崩溃。 🎯 攻击场景 1. 攻击者定位目标JUNG Smart Visu Server 1.1.1050的IP地址和端口(默认80)。 2. 发送精心构造的HTTP请求(如大量连接、畸形报文或触发死循环)。 3. 服务器CPU和内存占用激增,响应超时或无响应。 4.
阅读时间 11 分钟
漏洞分析

[webapps] SumatraPDF 3.5.2 - Remote Code Execution

CVE-2026-25961 SumatraPDF 3.5.2 存在远程代码执行漏洞,通过打开恶意PDF文件可执行任意命令。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-25961漏洞类型路径遍历RCE受影响版本SumatraPDF 3.5.2危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Mohammed I. Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞源于 SumatraPDF 在处理 PDF 文件的 /Catalog/AcroForm 结构时,未充分验证文件路径,导致可构造包含恶意命令的 PDF 文件,利用路径遍历触发执行。 🎯 攻击场景 1. 攻击者构造包含恶意 JavaScript 或 /AA(附加动作)的 PDF 文件; 2. 诱骗受害者使用 SumatraPDF 3.
阅读时间 4 分钟
漏洞分析

[webapps] NiceGUI 3.6.1 - Path Traversal

CVE-2026-25732 NiceGUI 3.6.1 中因静态文件路径处理不当导致目录遍历漏洞 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2026-25732漏洞类型路径遍历受影响版本NiceGUI 3.6.1危害等级High · CVSS 7.5发布日期2026-04-30提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在静态文件服务中未对用户提供的路径进行规范化校验,导致可 escape 出 web 根目录访问任意文件。 🎯 攻击场景 攻击者发送形如 /static/../../../etc/passwd 的HTTP请求,利用路径穿越读取服务器本地敏感文件,前置条件为服务端口可被访问,成功标志为读取到目标文件内容。 💥 漏洞影响 攻击者可读取服务器上任意文件,包括配置文件、密钥、数据库凭证等敏感信息,可能导致进一步权限提升或内网渗透。 ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,
阅读时间 2 分钟
漏洞分析

[webapps] Frigate NVR 0.16.3 - Remote Code Execution

CVE-2026-25643 Frigate NVR 0.16.3 认证后通过 API 路径遍历导致远程代码执行。 Critical · CVSS 9.1 📋 漏洞基础信息 CVECVE-2026-25643漏洞类型路径遍历 + 远程代码执行受影响版本Frigate NVR 0.16.3危害等级Critical · CVSS 9.1发布日期2026-04-30提交者jduardo2704来源Exploit-DB 原文 ↗ 🔬 漏洞根因 API 端点 /api/upload/pipeline 在 processing_pipeline_dir 函数中未充分过滤用户提供的文件名,允许通过 ../ 序列实现目录遍历,进而将恶意文件写入特定目录并由系统自动执行。 🎯 攻击场景 1. 攻击者通过前端或 API 认证登录 Frigate 系统。2. 构造包含路径遍历序列(例如 ../../../path/to/
阅读时间 3 分钟
漏洞分析

[webapps] Js2Py 0.74 - RCE

CVE-2024-28397 Js2Py 0.74版本在代码生成中存在沙箱逃逸,导致任意Python代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2024-28397漏洞类型沙箱逃逸RCE受影响版本Js2Py 0.74危害等级Critical · CVSS 9.8发布日期2026-04-30来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Js2Py在将JavaScript代码转换为Python代码时,未能对`__import__`、`eval`、`exec`等危险函数名进行有效过滤,导致攻击者可通过构造特殊的JavaScript代码(如`eval.__proto__`)在生成的Python代码中执行任意Python语句。 🎯 攻击场景 1. 攻击者准备一段包含恶意JavaScript的代码,例如`eval.__proto__.__proto__.__proto__['__import__']('os').system('id')`。 2. 攻击者将此代码作为输入传递给Js2Py库的转换函数(
阅读时间 3 分钟
漏洞分析

[webapps] Camaleon CMS v2.9.0 - Path Traversal

CVE-2024-46987 Camaleon CMS v2.9.0 存在路径遍历漏洞,攻击者可读取任意文件。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2024-46987漏洞类型路径遍历受影响版本Camaleon CMS v2.9.0危害等级High · CVSS 7.5发布日期2026-04-30提交者Sakshi Velampudi (CyberQuestor)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在`app/controllers/camaleon_cms/media_controller.rb`中,文件下载功能未对用户输入的`file_path`参数进行充分验证,允许包含`../`等路径穿越序列,导致可读取服务器上的任意文件。 🎯 攻击场景 1. 前置条件:需要已登录的有效用户会话。 2. 攻击者构造包含路径遍历序列的请求,例如:`GET
阅读时间 3 分钟
漏洞分析

[webapps] Cybersecurity AI (CAI) Framework 0.5.10 - Command Injection

CVE-2026-25130 Cybersecurity AI (CAI) Framework 0.5.10 存在命令注入漏洞,允许攻击者通过特制请求执行任意系统命令。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-25130漏洞类型命令注入受影响版本Cybersecurity AI (CAI) Framework 0.5.10危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Cybersecurity AI (CAI) Framework 0.5.10 在处理用户输入时未进行充分的过滤或转义,将用户可控的数据直接传递给系统命令执行函数,导致命令注入。 🎯 攻击场景 1. 攻击者识别到 CAI Framework 的一个功能点,该功能接受用户输入并用于执行系统命令。 2. 攻击者构造包含恶意命令的输入,例如使用分号、管道符、
阅读时间 3 分钟
漏洞分析

[webapps] Erugo 0.2.14 - Remote Code Execution (RCE)

CVE-2026-24897 Erugo 0.2.14版本中存在远程代码执行漏洞,攻击者可利用文件上传功能执行任意Python代码。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-24897漏洞类型文件上传导致的远程代码执行受影响版本Erugo <= 0.2.14危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Abdul Moiz来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在文件上传功能中,服务器未对上传文件的扩展名和内容进行有效校验,导致用户可上传包含恶意Python代码的.py文件,并通过直接访问上传路径触发执行。具体涉及/uploads/目录的文件存储和静态文件服务的配置缺陷。 🎯 攻击场景 1. 攻击者构造一个包含恶意Python代码的.py文件(例如执行系统命令)。 2. 通过Erugo的文件上传功能上传该文件到服务器。 3. 服务器将文件保存至可被公开访问的/uploads/目录下。 4. 攻击者直接通过HTTP GET请求访问上传的.py文件。
阅读时间 4 分钟
漏洞分析

[webapps] deephas 1.0.7 - Prototype Pollution

CVE-2026-25047 deephas 1.0.7 存在原型污染漏洞,允许攻击者通过精心构造的输入污染对象原型。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-25047漏洞类型原型污染受影响版本deephas 1.0.7危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 应用在处理用户输入时未正确限制属性设置操作,允许通过 `__proto__` 或 `constructor.prototype` 等特殊路径修改 Object.prototype 的属性,导致全局对象原型被污染。 🎯 攻击场景 1. 攻击者发送一个包含 `__proto__` 或 `constructor.prototype` 键的 HTTP 请求(例如 JSON 体或查询参数)。 2. 服务器端代码在处理该输入时(如深度合并、
阅读时间 4 分钟
漏洞分析

[local] Windows 11 23H2 - Denial of Service (DoS)

CVE-2025-47987 Windows 11 23H2 本地拒绝服务漏洞,通过创建特殊文件或触发系统错误导致蓝屏。 Medium · CVSS 5.5 (估计) 📋 漏洞基础信息 CVECVE-2025-47987漏洞类型本地拒绝服务 (DoS)受影响版本Windows 11 23H2 (所有版本)危害等级Medium · CVSS 5.5 (估计)发布日期2026-04-30提交者Kryptoenix来源Exploit-DB 原文 ↗ 🔬 漏洞根因 原文未指明具体函数,但属于系统内核或关键驱动在处理特定用户输入(如畸形文件或系统调用参数)时未正确验证边界条件,导致资源耗尽或访问违规引发崩溃。 🎯 攻击场景 1. 攻击者需要本地访问权限(如普通用户)。2. 执行特制程序或触发系统操作(如读取畸形文件)。3. 系统立即蓝屏或停止响应。成功标志为系统重启或完全不可用。 💥 漏洞影响 本地拒绝服务(DoS),导致系统蓝屏或完全死机,攻击者只能造成系统不可用,无数据窃取或远程利用能力。 ⚔️ PoC / Exploit
阅读时间 15 分钟
漏洞分析

[local] Fedora - Local Privilege Escalation

CVE-2025-12744 Fedora系统服务in.named中的权限管理缺陷导致本地用户可提升至root权限。 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2025-12744漏洞类型本地权限提升(通过SUID二进制文件未授权的环境变量继承)受影响版本Fedora 37及早期版本(含in.named组件)危害等级High · CVSS 7.8发布日期2026-04-29来源Exploit-DB 原文 ↗ 🔬 漏洞根因 in.named二进制文件具有SUID标志且未正确清理环境变量,导致普通用户可通过设置LD_PRELOAD等环境变量在root上下文中加载恶意共享库。 🎯 攻击场景 前提:本地用户可执行任意命令。步骤:1) 编写包含提权代码的共享库;2) 通过export LD_PRELOAD指向该库;3) 执行/usr/sbin/in.named;4) 该库中的构造函数以root权限执行,生成root shell。成功标志:获得root权限的交互式shell。 💥 漏洞影响 本地攻击者可利用SUI
阅读时间 4 分钟
漏洞分析

[webapps] Siklu EtherHaul Series EH-8010 - Remote Command Execution

CVE-2025-57174 Siklu EtherHaul EH-8010无线网桥未经身份验证即可通过命令注入执行任意系统命令。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-57174漏洞类型操作系统命令注入受影响版本Siklu EtherHaul EH-8010 (固件版本号未在原文中明确给出)危害等级Critical · CVSS 9.8发布日期2026-01-17提交者semaja2 - Andrew James <semaja2@gmail.com>来源Exploit-DB 原文 ↗ 🔬 漏洞根因 设备Web管理接口的某个参数未对用户输入进行过滤或转义,直接拼接到系统命令中执行,导致攻击者可通过HTTP请求注入任意命令。 🎯 攻击场景 1. 确定目标EH-8010设备的IP地址。2. 构造包含恶意命令的特制HTTP请求,将命令注入到易受攻击的参数中。3. 发送该请求到设备的Web管理接口。4. 设备后端在处理请求时拼接并执行攻击者构造的命令。5. 攻击者获得目标设备操作系统级别的命令
阅读时间 5 分钟
漏洞分析

[webapps] Siklu EtherHaul Series EH-8010 - Arbitrary File Upload

CVE-2025-57176 Siklu EtherHaul EH-8010存在未经身份验证的文件上传漏洞,可导致远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-57176漏洞类型任意文件上传 → 远程代码执行受影响版本Siklu EtherHaul Series EH-8010 (所有固件版本)危害等级Critical · CVSS 9.8发布日期2026-01-17提交者semaja2 - Andrew James <semaja2@gmail.com>来源Exploit-DB 原文 ↗ 🔬 漏洞根因 设备Web接口的某个上传功能未验证文件类型或路径,允许直接上传PHP/Shell脚本至可执行目录。 🎯 攻击场景 1. 访问目标设备Web管理页面;2. 使用POST请求上传包含恶意代码的PHP文件;3. 通过浏览器直接访问上传的文件触发执行;4. 在响应中获取命令执行结果或获取Shell。 💥 漏洞影响 攻击者可实现远程代码执行,完全控制设备,导致网络流量劫持、配置篡改
阅读时间 5 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)