漏洞分析

A collection of 811 posts
漏洞分析

🔥 CVE-2026-8181 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-8181 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/Burst-Statistics/burst-statistics 源码进行独立审计(置信度 72%)。 🧬 根因独立理解 根据 CVE-2026-8181 的描述,漏洞根因位于服务端 PHP 函数 `is_mainwp_authenticated()`(可能位于如 `includes/class-burst-mainwp.php` 或类似文件中)的返回值处理缺陷。该函数在 MainWP 集成场景下负责验证 HTTP Authorization 头中的 Basic 认证信息。问题在于,函数调用
阅读时间 12 分钟
漏洞分析

🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是 TUBITAK BILGEM 软件技术研究所开发的 Liderahenk 集中管理系统中存在的严重源验证缺失漏洞,CVSS 评分为 9.8。攻击者可利用任意已连接 XMPP 的客户端身份,冒充合法管理端点向目标代理发送执行指令,以 root 权限实现未授权远程代码执行与内网横向移动。该漏洞影响
阅读时间 7 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto 子系统 algif_aead 模块中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 接口在 AEAD 操作中错误地启用了“原地(in-place)”解密优化,导致即使认证失败,解密过程也会覆盖源页面缓存,进而可被本地低权限攻击者(如未 privileged 的容器 workload)利用,实现任意文件页面缓存篡改,最终在宿主机上获得 root 权限。本文对该漏洞的技术原理、影响范围及修复策略进行深度分析。 📌 漏洞概述
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(代号 “Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中一个被互联网公开利用的高危漏洞,NVD 评估 CVSS 为 7.8 HIGH。攻击者不需要 root 权限,只需要具备在受影响节点上创建非特权 Kubernetes Pod 的能力,即可通过 AF_ALG 与 splice() 组合原语破坏任意文件页缓存(page cache),在 Talos Linux 等场景下可进一步升级为完整节点接管:
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中的一个高危本地权限提升漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 套接字在 AEAD 操作中错误地采用了 in-place(原地)处理路径,导致未授权攻击者可通过 splice() 与 AF_ALG 接口破坏任意文件页缓存。在 Talos Linux 等场景中,攻击者仅需具备创建 Pod 的能力,
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中的一个高危本地权限提升漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 套接字在 AEAD 操作中错误地采用了 in-place(原地)处理路径,导致未授权攻击者可通过 splice() 与 AF_ALG 接口破坏任意文件页缓存。在 Talos Linux 等场景中,攻击者仅需具备创建 Pod 的能力,
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto: algif_aead 子系统中因不安全的就地(in-place)操作引入的本地权限提升漏洞,CVSS 评分为 7.8(高危)。该漏洞可被未授权的容器工作负载通过 AF_ALG 算法接口与 splice() 组合利用,破坏任意文件的页缓存(page cache)内容,在 Talos Linux 等场景下可进一步实现节点完全失陷。本文从内核 crypto 层设计缺陷出发,深入分析漏洞的根因、危害及修复路径。 📌 漏洞概述 CVE 编号:
阅读时间 15 分钟
漏洞分析

🎯 CVE-2025-40271 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2025-40271 深度技术分析 📊 聚合 3 来源🕵️ 含指纹 NVD-LatestExploit-DB-RSS 摘要:CVE-2025-40271 是 Linux 内核 fs/proc 子系统中 proc_readdir_de() 函数的一个 Use-After-Free(UAF)漏洞,CVSS 评分为 7.8(High)。该漏洞源于 proc_dir_entry(pde)从红黑树中删除时未通过 RB_CLEAR_NODE() 将节点标记为 EMPTY,导致在并发 readdir 与网络设备注销场景下,遍历逻辑可能访问到已被释放的 pde,造成本地内核内存破坏。修复方式是在 rb_erase() 后调用
阅读时间 9 分钟
漏洞分析

🎯 CVE-2026-63030 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-63030 深度技术分析 📊 聚合 4 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHubVulhub 摘要:CVE-2026-63030 是 WordPress 核心中发现的一处高危 REST API 批处理端点路由混淆(Route Confusion)漏洞,CVSS 评分为 9.8(Critical)。该漏洞影响 WordPress 6.9.0 至 6.9.4 以及 7.0.0 至 7.0.1 版本,攻击者可在未认证的情况下,通过构造特制的批处理子请求,使 REST API 将某个子请求分派到错误的处理程序上,
阅读时间 14 分钟
漏洞分析

🔥 CVE-2026-43500 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-43500 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 4 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog 🔍 源码独立审计 对 https://github.com/V4bel/dirtyfrag 源码进行独立审计(置信度 90%)。 🧬 根因独立理解 漏洞根因位于 Linux 内核 rxrpc 协议栈的包处理路径中。在 rxrpc_input_call_event() 函数处理 DATA 包以及 rxrpc_verify_response() 函数验证 RESPONSE 包时,代码调用 skb 是否需要线性化的判断条件是:if
阅读时间 6 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “Copy Fail”)是 Linux 内核 crypto 子系统 AF_ALG 接口中 algif_aead 模块的一个高危设计缺陷,CVSS 评分为 7.8(HIGH)。该漏洞允许无特权的容器 workload 通过 AF_ALG 与 splice() 原语破坏任意文件页缓存(page cache)页面,进而可被组合为容器逃逸、本地提权、节点完全控制等攻击链。Talos Linux 等使用受影响内核并允许用户创建
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又称“copy.fail”)是 Linux 内核 algif_aead 子系统中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于内核在 AF_ALG 接口的 AEAD 操作中错误地引入了原地(in-place)处理逻辑,导致通过 splice() 注入的页缓存页面被同时用作密文输入和解密输出。未授权的容器工作负载可借此破坏任意文件(如 setuid 二进制)的页缓存内容,进而实现容器逃逸与宿主机 root 权限获取。目前该漏洞尚未被 CISA KEV 收录,
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名“Copy Fail” / “DIRTYFAIL”)是Linux内核crypto子系统中的一处高危漏洞,CVSS 3.1评分为7.8,属于本地权限提升类型。该漏洞源于AF_ALG套接字接口中AEAD算法的“就地(in-place)操作”优化,攻击者可通过splice()和AF_ALG在未授权情况下改写目标文件页缓存中的内容,从而突破容器隔离,继而在宿主机上以root权限执行任意代码。本文对该漏洞的技术根因、利用路径与危害进行深度分析,并给出修复与缓解建议。 📌 漏洞概述 CVE-2026-31431影响Linux内核的algif_aead模块。该模块通过AF_ALG套接字向用户空间提供AEAD(Authenticated Encryption with Asso
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-43500 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-43500 深度技术分析 📊 聚合 4 来源🧪 含 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog 摘要:CVE-2026-43500 是 Linux 内核 rxrpc 协议实现中的一个高危险性本地漏洞,NVD 评分 CVSS 7.8(High)。漏洞根因在于 rxrpc 处理 DATA/RESPONSE 数据包时,仅检查了 skb_cloned(),而未覆盖 SKBFL_SHARED_FRAG 与 frag_list 等“共享分页”场景,导致安全层在就地解密/校验时可能向被 splice 共享的 page cache
阅读时间 3 分钟
漏洞分析

🎯 CVE-2026-41940 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-41940 深度技术分析 📊 聚合 6 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSwatchTowr LabsHorizon3 BlogTenable Blog 摘要:CVE-2026-41940 是 cPanel 与 WHM 登录流程中一个严重级别为致命的认证绕过漏洞,CVSS 评分为 9.8。该漏洞影响 11.40 之后的版本,允许未认证的远程攻击者完全绕过身份验证机制,从而获取控制面板的未授权访问权限。本文基于公开协议分析、PoC 技术与安全扫描器原理,对漏洞根因、潜在危害及缓解措施进行深度技术剖析,帮助安全团队理解攻击链条并快速开展防御决策。 📌 漏洞概述 * CVE 编号:CVE-2026-41940 * CVSS 评分:9.8(Critical) * 影响版本:cPanel 与 WHM
阅读时间 19 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto: algif_aead 子系统中一个被标记为 HIGH 严重性的本地权限提升(LPE)漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 加密接口在 AEAD 操作中错误地采用“就地(in-place)”模式,导致通过 splice() 注入的源页缓存页面在认证失败前就被解密结果覆盖。攻击者无需内核调试、无需竞争条件,仅凭容器内用户权限即可将任意数据写入目标文件页缓存,进而实现主机级任意代码执行。Talos Linux 的 GHSA 公告指出,
阅读时间 18 分钟
漏洞分析

[local] ProtonVPN v4.4.1 - Unquoted Service Path

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-07提交者Milad Karimi来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Milad Karimi # Contact: karimimilad1337@gmail.com # Zone-H: www.zone-h.org/archive/notifier=Ex3ptionaL Description: A successful attempt would require the local user to be able to insert their code in the system root
阅读时间 1 分钟
漏洞分析

[webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS)

CVE-2026-49069 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-49069漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Kent Apostol来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Kent Apostol Vulnerability Description: The WPZOOM Portfolio plugin for WordPress is vulnerable to unauthenticated reflected Cross-Site Scripting via the `wpzoom_load_more_items` AJAX action. The handler is registered for unauthenticated users through
阅读时间 2 分钟
漏洞分析

[local] Windows Defender (MsMpEng.exe) - Race Condition

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者nu11secur1ty来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC https://gitlab.com/nu11secur1ty/0/-/raw/main/README.md?ref_type=heads ## Description: A race condition exists between Windows Defender's `MpCleanCallbackFunction` (cleanup routine) and Volume Shadow Copy creation. Successful exploitation results in: 1.
阅读时间 4 分钟
漏洞分析

CVE-2026-54725 (CVSS 9.6) - vault-secrets-webhook is a Kubernetes mutating webhook that makes direct secret

CVE-2026-54725是vault-secrets-webhook中的严重漏洞,CVSS评分为9.6。该组件的ConfigMap/Secret变更控制器未验证vault-addr注解,攻击者可指定恶意Vault地址,导致ServiceAccount JWT被外泄。受影响的版本低于1.23.1,升级即可修复。此漏洞可能导致集群权限提升和敏感凭据泄露,建议立即更新并实施准入策略缓解风险。
阅读时间 4 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)