往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又称 “Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中存在的一个高危本地权限提升漏洞,CVSS 评分为 7.8。该漏洞源于 crypto: algif_aead 以“就地(in-place)”模式执行 AEAD 解密时引入了错误的内存别名处理逻辑,使得未授权容器工作负载能够通过 AF_ALG 与 splice() 的组合,破坏任意文件页缓存(page-cache)内容。在 Talos Linux
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-43284 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-43284 深度技术分析 📊 聚合 4 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog 摘要:CVE-2026-43284 是 Linux 内核 xfrm/ESP 子系统中的一个本地权限提升漏洞,NVD 评分为 CVSS 7.8(High)。漏洞根源是 IPv4/IPv6 datagram append 路径在使用 MSG_SPLICE_PAGES 将管道页面拼接到 UDP skb 时,遗漏了 SKBFL_SHARED_FRAG 标志,导致后续 ESP 输入路径把外部共享页误判为 skb 私有页,
阅读时间 8 分钟
漏洞分析

🎯 CVE-2026-41940 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-41940 深度技术分析 📊 聚合 6 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSwatchTowr LabsHorizon3 BlogTenable Blog 摘要:CVE-2026-41940 是 cPanel/WHM 控制面板登录流程中存在的身份验证绕过漏洞,CVSS 评分为 9.8(严重)。远程未认证攻击者可在无需任何凭据的情况下绕过登录限制,获取 cPanel/WHM 控制面板的未授权访问权限,进而可能导致网站篡改、数据泄露甚至服务器完全沦陷。本文基于公开漏洞数据、扫描器 PoC 项目的技术细节,从漏洞概述、根因分析、影响危害与修复缓解四个维度进行深度剖析。 📌 漏洞概述 * CVE 编号:CVE-2026-41940 * CVSS 评分:9.8(Critical) * 漏洞类型:身份验证绕过(
阅读时间 19 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto 子系统中 algif_aead 模块的一个高危漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 接口在 AEAD 操作中错误地支持“就地(in-place)”处理,导致攻击者可通过 splice() 将内核页面缓存中的内容同时作为密文输入和解密输出缓冲区,从而在认证失败前就已将任意数据写入只读文件或二进制文件的 page cache。在容器化场景(如 Kubernetes/Talos Linux)中,该漏洞可被利用为完整的节点提权,实现主机任意代码执行、
阅读时间 17 分钟
漏洞分析

[webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS)

CVE-2026-49069 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-49069漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Kent Apostol来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Kent Apostol Vulnerability Description: The WPZOOM Portfolio plugin for WordPress is vulnerable to unauthenticated reflected Cross-Site Scripting via the `wpzoom_load_more_items` AJAX action. The handler is registered for unauthenticated users through
阅读时间 2 分钟
漏洞分析

[local] Windows Defender (MsMpEng.exe) - Race Condition

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者nu11secur1ty来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC https://gitlab.com/nu11secur1ty/0/-/raw/main/README.md?ref_type=heads ## Description: A race condition exists between Windows Defender's `MpCleanCallbackFunction` (cleanup routine) and Volume Shadow Copy creation. Successful exploitation results in: 1.
阅读时间 1 分钟
安全情报

📊 2026-08-06 漏洞情报日报 · 200 条 · 高危 148

每日漏洞情报汇总 · 2026-08-06 📊 2026-08-06 漏洞情报日报 📋 共 200 条 🔥 高危/严重 148 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 70 条 🔥19 🛡️ NVD-Latest 129 条 🔥129 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-71319(Nuxt DevTools RCE):开发模式下的Vite HMR WebSocket未认证RPC通道,攻击者可达端点即任意命令执行。 * Adobe Campaign Classic 系列(CVE-2026-48331/48330/48323等):SSRF、SQL注入、模板引擎注入多个CVSS 10.0漏洞,可致权限提升与任意代码执行。 * CVE-2026-70477(Flowise CSV智能体提示注入RCE):版本3.1.
阅读时间 30 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名 “copy.fail”)是 Linux 内核 crypto 子系统中 algif_aead 实现对 AEAD 请求进行“就地(in-place)”操作时引入的严重内存破坏漏洞。CVSS 评分为 7.8(高危),攻击者可通过 AF_ALG 套接字接口配合 splice() 系统调用,在未获得任何特权的情况下,将任意数据写入目标文件的 page-cache 页面,从而实现从容器逃逸到宿主机 root 的完整提权链。该漏洞影响所有启用了 CONFIG_
阅读时间 18 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto/algif_aead 子系统中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于 AEAD 接口错误地启用了“就地(in-place)”操作路径,允许攻击者借助 AF_ALG 套接字与 splice() 机制,以无特权容器内的工作负载身份,覆盖任意文件的页缓存(page-cache)。在 Talos Linux 环境中,该漏洞可被进一步利用为完整节点提权链:无需任何 Kubernetes 高级权限即可在主机上执行任意 root 代码、
阅读时间 20 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto 子系统 algif_aead 模块中的一个高危漏洞,CVSS 评分 7.8(HIGH)。该漏洞源于 AF_ALG 接口在 AEAD 解密操作中错误地启用了“就地(in-place)”优化,导致攻击者可以通过 splice() 系统调用将页缓存中的只读页面作为密文输入,同时又被当作明文输出缓冲区。由于 AEAD 认证验证失败时解密数据仍已被写入,因此攻击者能够破坏任意文件页缓存中的内容,形成内核级任意写原语。在容器环境中,该漏洞可被利用实现容器逃逸,进而夺取宿主机 root 权限。
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto 子系统 algif_aead 模块中的一个高危漏洞(CVSS 7.8),源于 AF_ALG 接口在 AEAD 操作中错误地引入了“就地(in-place)”优化,导致通过 splice() 注入的页面缓存页被同时作为密文输入和明文输出缓冲区。即使后续认证失败,解密操作已经覆写了目标页缓存内容,从而形成任意页面缓存写原语。攻击者可利用该原语篡改 setuid 二进制或 /etc/passwd 的缓存映像,实现本地权限提升,并可在容器场景中进一步逃逸至宿主机。该漏洞由 Theori
阅读时间 15 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名“Copy Fail”)是Linux内核中crypto: algif_aead子系统的一个高危本地权限提升漏洞,CVSS评分为7.8。该漏洞源于AF_ALG加密接口在AEAD操作中错误地采用“就地(in-place)”处理逻辑,导致未授权攻击者可通过精心构造的AF_ALG请求与splice()系统调用,在系统调用返回失败前篡改任意文件页缓存中的内容。在Talos Linux等容器优化平台上,该漏洞可被无特权Pod利用,链式实现宿主机完全控制。 📌 漏洞概述 CVE编号:CVE-2026-31431 CVSS评分:7.8(HIGH) 影响组件:Linux内核的crypto: algif_aead子模块,其提供用户空间通过AF_ALG套接字访问内核AEAD(带关
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名"Copy Fail")是Linux内核algif_aead子系统中存在的高危本地权限提升漏洞,CVSS评分为7.8。该漏洞源于AF_ALG加密接口在AEAD解密时错误地支持了"就地(in-place)"操作,使得攻击者可通过splice()将文件页缓存中的内容同时作为加解密输入与输出缓冲区,即使后续认证失败,被污染的页缓存也已被部分解密数据覆盖。攻击者利用该原语可篡改任意可读文件(如setuid二进制)的页缓存,导致容器逃逸、节点完全控制等严重后果。本文深入分析其技术根因、利用机制及缓解方案。 📌 漏洞概述 * CVE编号:CVE-2026-31431 * CVSS评分:7.8(HIGH) * 漏洞类型:本地权限提升(
阅读时间 15 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)