一个 INLINE 任务,让工作流引擎替你执行命令——CVE-2026-58138 未认证 RCE 复现

CVE-2026-58138:Orkes Conductor 未认证 RCE(CVSS 9.3)。工作流引擎的脚本任务未做沙箱化,攻击者无需认证,通过 POST /api/workflow 提交内联恶意脚本,借 GraalVM 反射链以 root 权限执行任意命令。文中含源码走读、Docker 本地复现、版本迷雾实测与防御方案。

  • 0
  • 0
  • zee
  • 发布于 2026-09-20 09:00:00
  • 阅读 ( 336 )

一个 glob 通配符,读出 Ray 集群上的任意文件

Ray 2.56.0 的 dashboard 日志接口 glob 参数未校验路径,未认证攻击者可目录遍历列出任意目录;配合日志目录内 symlink(实测 777 权限)可读取任意文件内容。文章源码走读三条根因,五步复现,并给出攻击面猜想与防御方案。

  • 0
  • 0
  • zee
  • 发布于 2026-09-18 09:00:00
  • 阅读 ( 1003 )

GeoServer 2.26+ jsonb_path_exists 路径 SQL 注入漏洞

**CVE-2023-25157 修复后新引入的注入点**(GEOT-7589 引入)。

  • 0
  • 0
  • RCE
  • 发布于 2026-09-17 14:46:45
  • 阅读 ( 1399 )

绕过现代EDR的6种实战手法:从Unhooking到内存直接系统调用

本文详解6种EDR绕过实战技术:Direct Syscall、Indirect Syscall、DLL Unhooking、Module Overloading、Hardware Breakpoint、冷门Syscall。从Windows系统调用机制入手,逐一分析技术原理、代码实现与实战验证,并给出蓝队检测规则与防御建议。

  • 3
  • 4
  • summer77
  • 发布于 2026-09-16 09:00:02
  • 阅读 ( 1746 )

Unicode 变形记:非法 UTF-8 与替换字符如 何同时打穿 WAF、XSS 与 LLM 越狱

基于 Black Hat USA 2026《Beyond Normalization》,拆解非法 UTF-8 与"代理区→替换字符"的解析差异攻击:实测 overlong、非法字节、CESU-8、双重解码绕过 WAF(7 绕 5)并还原 XSS,Unicode 混淆绕过 LLM 防护(8 绕 6),验证 CVE-2026-70470 NFKC 根因,附五层防御.

  • 4
  • 3
  • lllyyy123
  • 发布于 2026-09-15 09:00:02
  • 阅读 ( 2167 )

Jeecgboot<=3.9.3 SQL注入漏洞分析

JeecgBoot 近期被披露存在“权限绕过 + SQL注入”组合漏洞(QVD-2026-56312 / LDYVUL-2026-00170236),CVSS 3.1 评分为 8.6(高危)。该漏洞允许未授权的远程攻击者绕过系统鉴权,通过 SQL 盲注窃取数据库敏感信息,甚至接管系统。

  • 0
  • 0
  • will
  • 发布于 2026-09-14 17:45:33
  • 阅读 ( 250 )

gzip 多成员解码分歧:一次穿透 WAF 过滤的请求体走私

同一个进程、同一份 zlib 后端、同一串字节,却是两个明文。把这两个解码器摆到一条 HTTP 链路相邻的两跳,藏在第二段里的 payload 就对过滤层隐形、原样打到后端。

  • 0
  • 0
  • Dracarys
  • 发布于 2026-09-14 17:43:52
  • 阅读 ( 164 )

CHAINDROP:当 npm 蠕虫学会了自我复制

2026 年 8 月,Elastic Security Labs 披露了 npm 供应链蠕虫 CHAINDROP,该蠕虫通过 postinstall 钩子窃取开发者 npm Token,再利用 Token 自动投毒受害者维护的所有包,形成指数级传播,短时间内感染超过 400 个 npm 包。本文从技术实现角度深入剖析蠕虫的攻击机制,在隔离环境中复现关键环节,并探讨多层防御思路。

  • 0
  • 1
  • dream123
  • 发布于 2026-09-14 17:26:22
  • 阅读 ( 167 )

「JavaWeb审计盲点」FormContentFilter 与 Charset 走私

本文主要分析了 Servlet 规范仅覆盖 POST 的表单解析、与 Spring FormContentFilter 对 PUT/PATCH/DELETE body 按声明 charset 独立解析这两类机制的差异,结合统一鉴权 filter 手动解析 body 的典型场景,展示了其中可能存在的 charset 走私越权风险。

  • 1
  • 2
  • tkswifty
  • 发布于 2026-09-11 09:39:35
  • 阅读 ( 1535 )

CVE-2026-63077: TeamCity 未授权XStream反序列化 RCE 分析

CVE-2026-63077 是 JetBrains TeamCity 未授权 RCE,CVSS 9.8,2025 年 7 月底公开,已进 CISA KEV。漏洞在 build-agent 轮询协议,两个端点串打:先打未授权的 /app/agents/v1/register 注册伪 agent,从响应头拿到 TeamCity-AgentSessionId 当凭证;再带 session 打 /app/agents/v1/commands/error,请求体原样交给 XStream 反序列化完成 RCE。

  • 0
  • 1
  • B0T1eR
  • 发布于 2026-09-10 09:48:22
  • 阅读 ( 4439 )

一行 UA 头废掉官方防御:Ray DNS Rebinding 无认证 RCE(CVE-2025-62593)全链路剖析

攻击者不向你的服务器发一个包,你的浏览器替他拿下 GPU 集群。Ray Dashboard 无认证 + DNS Rebinding + 一行 UA 头绕过,直达 RCE。附全套复现脚本与修复实测。

  • 1
  • 1
  • Seren
  • 发布于 2026-09-09 09:00:02
  • 阅读 ( 4340 )

CVE-2026-53362: 一个Linux内核漏洞为什么价值9w+$

CVE-2026-53362 是Linux内核IPv6模块中可本地提权的高危漏洞,Google Kernel CTF为该漏洞支付了9w+$的赏金,本文将结合Linux内核源码对该漏洞的成因进行详细分析

  • 0
  • 0
  • q1ming
  • 发布于 2026-09-08 09:00:02
  • 阅读 ( 4892 )

CVE-2026-31694:Linux内核中FUSE目录页缓存溢出漏洞分析

结合源码详细分析 Linux 内核中 FUSE 目录页缓存溢出高危本地提权漏洞 CVE-2026-31694

  • 0
  • 1
  • q1ming
  • 发布于 2026-09-07 10:04:39
  • 阅读 ( 5244 )

「JavaWeb审计盲点」Spring HTTP 请求方法走私(Method Smuggling)

本文主要分析 了Spring 中 HTTP method 被 HiddenHttpMethodFilter 改写与 HEAD 隐式映射到 GET 这两类机制,结合特定的场景展示了其中可能存在的安全风险。

  • 1
  • 3
  • tkswifty
  • 发布于 2026-09-04 09:42:21
  • 阅读 ( 2807 )

「JavaWeb审计盲点」JSON反序列化 Key 顺序绕过 Setter 校验

JSON 反序列化时部分框架按 key 顺序逐个调用 setter,研发写在 setter 里的跨字段校验看似严谨,实际上攻击者只需调换字段先后顺序即可让其静默失效,从而达到漏洞利用的效果。

  • 0
  • 2
  • tkswifty
  • 发布于 2026-09-03 09:00:02
  • 阅读 ( 2871 )

MUTF-8 编码逃逸:当字节码安全扫描漏掉恶意字符串

class 常量池不用标准 UTF-8。两处字节差,让 grep 和静态扫描器漏掉含特定字符的字符串。

  • 0
  • 0
  • Dracarys
  • 发布于 2026-09-02 09:00:02
  • 阅读 ( 2839 )

tcache 键随机化下的双释放绕过

glibc 2.34 将 tcache double-free 检测的 key 从线程指针替换为 getrandom 随机值。64 位熵看似牢不可破,但检测本质是 chunk 用户区偏移 +0x08 处的一次 cmp 指令——而非链表完整性校验。覆写这 8 字节,快路径放行。

  • 0
  • 0
  • Dracarys
  • 发布于 2026-09-01 09:27:30
  • 阅读 ( 2831 )

【恶意样本分析】当‘某书’遇到‘银狐’:一次精心设计的‘白加黑’披皮投毒

某天,我一位“非常正常”的朋友在某个“极不正常”的网站上,心血来潮想要下载一份“某书”。按理说,正经人下载办公软件都是去官网,但这位朋友偏偏运气差了那么一分,硬是在大多数正常的网站夹缝中,精准命中了一个看起来就很不合规的网站。结果可想而知:某书没飞起来,电脑倒是先替他“飞”了。

  • 2
  • 0
  • PEkill
  • 发布于 2026-08-31 09:49:47
  • 阅读 ( 3117 )

移动端弱生物识别漏洞以及内置应用锁绕过赏析

本文主要分享APP项目弱指纹登录识别的绕过以及内置应用锁的绕过的真实案例

  • 2
  • 7
  • vlan911
  • 发布于 2026-08-28 09:30:01
  • 阅读 ( 10332 )

【病毒分析】经典银狐投毒分析:仿冒某道安装包投毒,词典外壳远控内核

朋友发来的一张流量监控截图打破了周末的平静。在他看来,这不过是一个刚从“官网”下好的查词工具,界面精美、功能完备,甚至连安装过程都毫无瑕疵。但流量日志里密密麻麻的C2心跳包,却暴露了它真正的身姿。这是一次典型的“银狐”式打劫——利用披着狼皮的羊,悄无声息地在宿主主机上扎根。当翻译引擎在前端跳动文字时,后门的远控内核正在后台默默接收着攻击者的指令。

  • 3
  • 5
  • PEkill
  • 发布于 2026-08-27 09:37:40
  • 阅读 ( 3425 )