漏洞分析

A collection of 811 posts
漏洞分析

🔥 CVE-2026-31431 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-31431 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 8 来源🔍 源码审计🧪 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 🔍 源码独立审计 对 https://github.com/theori-io/copy-fail-CVE-2026-31431 源码进行独立审计(置信度 65%)。 🧬 根因独立理解 漏洞根因位于 Linux 内核 crypto/algif_aead.c 中,commit 72548b093ee3 引入了 AEAD 操作的 in-place(原地)支持。该提交试图将源和目的 SG 列表合并,以避免不必要的内存拷贝。然而,AEAD 算法本质上是非流式的,认证标签的计算依赖原始明文和
阅读时间 14 分钟
漏洞分析

🔥 CVE-2026-31431 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-31431 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 8 来源🔍 源码审计🧪 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 🔍 源码独立审计 对 https://github.com/theori-io/copy-fail-CVE-2026-31431 源码进行独立审计(置信度 30%)。 🧬 根因独立理解 漏洞根因位于 crypto/algif_aead.c 中,源于 commit 72548b093ee3 引入的 in-place 操作优化。该优化试图在同一 SG 列表中同时作为源和目的缓冲,以减少内存拷贝,但未正确处理 associated data(AD)与主数据的边界。在 aead_recvmsg(
阅读时间 12 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又称 “copy.fail”)是 Linux 内核 crypto 子系统中 algif_aead 存在的一处高危漏洞,CVSS 评分 7.8。该漏洞源于对 AF_ALG 接口 “in-place(原地)操作” 的过度复杂化设计与实际内存映射的不匹配,导致未授权容器工作负载可借助 splice() 与 AF_ALG 原始套接字破坏任意文件页缓存页。攻击者仅需具备在受影响节点上创建 Pod 的权限,即可在 Talos Linux 等场景中串联为完全节点攻陷:
阅读时间 17 分钟
漏洞分析

🔥 CVE-2026-31431 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-31431 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 8 来源🔍 源码审计🧪 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 🔍 源码独立审计 对 https://github.com/theori-io/copy-fail-CVE-2026-31431 源码进行独立审计(置信度 72%)。 🧬 根因独立理解 漏洞根因位于 crypto/algif_aead.c 中由 commit 72548b093ee3 引入的 in-place(就地)操作逻辑。原补丁意图让 AEAD 加解密直接使用同一组 sg 列表作为 src 和 dst,省去额外映射。但 AEAD 操作同时涉及
阅读时间 13 分钟
漏洞分析

🔥 CVE-2026-31431 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-31431 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 8 来源🔍 源码审计🧪 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 🔍 源码独立审计 对 https://github.com/theori-io/copy-fail-CVE-2026-31431 源码进行独立审计(置信度 30%)。 🧬 根因独立理解 补丁将 commit 72548b093ee3 引入的 in-place 操作回退为 out-of-place,根因位于 crypto/algif_aead.c 的 aead_recvmsg 函数。该提交为了减少 SG 分配,将加密/解密请求的 src 和 dst
阅读时间 14 分钟
漏洞分析

🔥 CVE-2025-25198 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2025-25198 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计🧪 PoC NVD-LatestExploit-DBPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2025-25198 是 mailcow: dockerized 邮件套件中存在的一处 Host 头注入漏洞,CVSS 评分为 7.1(高危)。攻击者可利用该漏洞篡改密码重置流程中生成的链接主机名,诱导受害者点击恶意链接,从而实现账户接管。该漏洞影响 2025-01a 之前的所有版本,官方已在
阅读时间 21 分钟
漏洞分析

🔥 CVE-2026-63030 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-63030 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 4 来源🔍 源码审计🧪 PoC NVD-LatestCISA-KEVPoC-in-GitHubVulhub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-63030 是 WordPress 核心中一个由 REST API 批量端点路由混淆引发的严重漏洞,CVSS 评分为 9.8(Critical)。该漏洞影响 WordPress 6.9.0 至 6.
阅读时间 11 分钟
漏洞分析

🔥 CVE-2026-16232 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-16232 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计🧪 PoC NVD-LatestCISA-KEVPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-16232 是 Check Point SmartConsole 登录流程中的一个身份验证绕过漏洞,CVSS 评分为 9.1,属严重级别。未经身份验证的远程攻击者可利用该漏洞获取应用登录令牌,并以完全管理权限认证进入管理平面,进而修改安全策略与安全配置。Check Point 已确认该漏洞正在被利用,且影响了极少数客户。本文将从根因、
阅读时间 18 分钟
漏洞分析

🔥 CVE-2025-40271 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2025-40271 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计 NVD-LatestExploit-DB-RSS 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2025-40271 是 Linux 内核 fs/proc 组件中 <code>proc_readdir_de()</code> 函数存在的一个释放后使用(Use-After-Free, UAF)漏洞,
阅读时间 6 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名 Copy Fail)是 Linux 内核 crypto 子系统 algif_aead 模块中的一个高危任意页缓存覆写漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于一次错误的“就地(in-place)操作”优化:AF_ALG 加密接口配合 splice() 系统调用时,将用户可控的密文输入与文件页缓存输出映射到同一页面,导致即使 AEAD 认证失败,解密过程中产生的数据也已写入源页缓存。未授权容器工作负载可利用该漏洞破坏宿主文件系统的页缓存,并结合特权进程实现节点级 root 提权。 📌 漏洞概述
阅读时间 19 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名“copy.fail”)是 Linux 内核 crypto 子系统 algif_aead 中的一个高危安全漏洞,CVSS 评分为 7.8。该漏洞允许无特权的容器工作负载通过 AF_ALG 加密接口与 splice() 系统调用,破坏任意文件页缓存(page-cache)页面,进而可在未持有任何 Kubernetes 权限的情况下实现节点上的任意代码执行(以 root 身份)。该漏洞由 Theori / Xint 于 2026 年
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-41940 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-41940 深度技术分析 📊 聚合 6 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSwatchTowr LabsHorizon3 BlogTenable Blog 摘要:CVE-2026-41940 是 cPanel & WHM 登录流程中的高危身份验证绕过漏洞,CVSS 评分为 9.8,严重性为 CRITICAL。未经身份验证的远程攻击者可利用该漏洞获得控制面板的未授权访问权限。虽然 CISA KEV 尚未收录、Exploit-DB 也没有公开完整 EXP,但 GitHub 上已出现 cpanel2shell-scanner、cpanel-sessionscribe 等高保真检测与利用研究工具,实际威胁正在快速武器化。本文从漏洞概述、根因分析、影响危害与修复缓解四个方面进行深度分析。 📌 漏洞概述 CVE-2026-41940 是 cPanel 与
阅读时间 19 分钟
漏洞分析

[webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS)

CVE-2026-49069 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-49069漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Kent Apostol来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Kent Apostol Vulnerability Description: The WPZOOM Portfolio plugin for WordPress is vulnerable to unauthenticated reflected Cross-Site Scripting via the `wpzoom_load_more_items` AJAX action. The handler is registered for unauthenticated users through
阅读时间 2 分钟
漏洞分析

🎯 CVE-2026-43500 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-43500 深度技术分析 📊 聚合 4 来源🧪 含 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog 摘要:CVE-2026-43500 是 Linux 内核 rxrpc 子系统中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于 rxrpc 在处理 DATA/RESPONSE 数据包时,仅检查 skb_cloned() 来决定是否线性化 skb,而忽略了带有外部共享页片段(SKBFL_SHARED_FRAG)或 frag_list 的 skb。攻击者可通过 splice() 循环映射将共享页送入 rxrpc 解密路径,触发在共享页面上的就地操作,进而可能导致权限提升。
阅读时间 7 分钟
漏洞分析

🎯 CVE-2026-41940 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-41940 深度技术分析 📊 聚合 6 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSwatchTowr LabsHorizon3 BlogTenable Blog 摘要:CVE-2026-41940 是 cPanel 与 WHM 控制面板登录流程中的一个严重认证绕过漏洞,CVSS 评分为 9.8(Critical),影响所有 11.40 之后的版本。该漏洞允许未认证的远程攻击者绕过身份验证机制,进而未授权访问控制面板的管理功能。公开的 GitHub PoC 仓库(如 assetnote/cpanel2shell-scanner)展示了如何通过 cPanel 虚拟主机的代理路径探测该漏洞,同时分析指出根因涉及 cPanel 反向代理配置与登录状态校验逻辑之间的设计缺陷。 📌 漏洞概述 CVE-2026-41940 是 cPanel 与
阅读时间 19 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别称“Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中存在的一处高危本地权限提升漏洞,CVSS 评分为 7.8(HIGH)。该漏洞允许未授权的容器工作负载通过 AF_ALG 套接字与 splice() 系统调用组合,破坏宿主机上任意文件的页缓存(page-cache)页面,进而可被链式利用为容器逃逸和节点完全控制。由于 Linux 内核 crypto 子系统的通用性,该漏洞影响所有使用受影响内核且支持 AF_ALG 的发行版,Talos Linux、
阅读时间 19 分钟
漏洞分析

[webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS)

CVE-2026-49069 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-49069漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Kent Apostol来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Kent Apostol Vulnerability Description: The WPZOOM Portfolio plugin for WordPress is vulnerable to unauthenticated reflected Cross-Site Scripting via the `wpzoom_load_more_items` AJAX action. The handler is registered for unauthenticated users through
阅读时间 2 分钟
漏洞分析

CVE-2026-14919 (CVSS 9.8) - The ShopMonitor.io WordPress plugin before 1.2.0 does not properly restrict its

CVE-2026-14919是ShopMonitor.io WordPress插件1.2.0之前版本存在的严重安全漏洞,CVSS评分9.8。未认证攻击者可利用客户端伪造HTTP请求头绕过邮件重定向测试模式的可信来源检查,将管理员密码重置邮件发送到攻击者邮箱,进而接管管理员账户并控制整个WordPress站点。请立即升级插件至1.2.0或更高版本。
阅读时间 5 分钟
漏洞分析

CVE-2026-63223 (CVSS 9.8) - CodeIgniter is a PHP full-stack web framework. Prior to 4.7.4, the is_image and

CVE-2026-63223 是 CodeIgniter 4.7.4之前版本中的高危文件上传漏洞,CVSS评分9.8。攻击者可绕过 is_image 和 mime_in 的MIME检查,上传包含恶意PHP代码的文件并远程执行,导致服务器完全沦陷。本文提供根因分析、攻击场景和修复方案,建议立即升级至4.7.4并加强上传安全策略。
阅读时间 4 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto: algif_aead 子系统中存在的一处高危本地权限提升(LPE)漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 套接字的 AEAD 操作在引入“就地(in-place)”优化后,错误地将来自不同映射的源页和目标页当作同一内存区域处理,导致通过 splice() 注入的页面缓存内容在认证失败前就被解密操作覆写。攻击者可在未获得任何内核权限的情况下,利用该原语破坏任意文件的 page-cache,从而在容器环境中实现节点级 root 代码执行。Talos Linux 等使用易受影响内核的发行版受到直接影响。
阅读时间 18 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)