一个 INLINE 任务,让工作流引擎替你执行命令——CVE-2026-58138 未认证 RCE 复现

CVE-2026-58138:Orkes Conductor 未认证 RCE(CVSS 9.3)。工作流引擎的脚本任务未做沙箱化,攻击者无需认证,通过 POST /api/workflow 提交内联恶意脚本,借 GraalVM 反射链以 root 权限执行任意命令。文中含源码走读、Docker 本地复现、版本迷雾实测与防御方案。

  • 0
  • 0
  • zee
  • 发布于 2026-09-20 09:00:00
  • 阅读 ( 328 )

一个 glob 通配符,读出 Ray 集群上的任意文件

Ray 2.56.0 的 dashboard 日志接口 glob 参数未校验路径,未认证攻击者可目录遍历列出任意目录;配合日志目录内 symlink(实测 777 权限)可读取任意文件内容。文章源码走读三条根因,五步复现,并给出攻击面猜想与防御方案。

  • 0
  • 0
  • zee
  • 发布于 2026-09-18 09:00:00
  • 阅读 ( 999 )

GeoServer 2.26+ jsonb_path_exists 路径 SQL 注入漏洞

**CVE-2023-25157 修复后新引入的注入点**(GEOT-7589 引入)。

  • 0
  • 0
  • RCE
  • 发布于 2026-09-17 14:46:45
  • 阅读 ( 1393 )

绕过现代EDR的6种实战手法:从Unhooking到内存直接系统调用

本文详解6种EDR绕过实战技术:Direct Syscall、Indirect Syscall、DLL Unhooking、Module Overloading、Hardware Breakpoint、冷门Syscall。从Windows系统调用机制入手,逐一分析技术原理、代码实现与实战验证,并给出蓝队检测规则与防御建议。

  • 3
  • 4
  • summer77
  • 发布于 2026-09-16 09:00:02
  • 阅读 ( 1742 )

Unicode 变形记:非法 UTF-8 与替换字符如 何同时打穿 WAF、XSS 与 LLM 越狱

基于 Black Hat USA 2026《Beyond Normalization》,拆解非法 UTF-8 与"代理区→替换字符"的解析差异攻击:实测 overlong、非法字节、CESU-8、双重解码绕过 WAF(7 绕 5)并还原 XSS,Unicode 混淆绕过 LLM 防护(8 绕 6),验证 CVE-2026-70470 NFKC 根因,附五层防御.

  • 4
  • 3
  • lllyyy123
  • 发布于 2026-09-15 09:00:02
  • 阅读 ( 2160 )

Jeecgboot<=3.9.3 SQL注入漏洞分析

JeecgBoot 近期被披露存在“权限绕过 + SQL注入”组合漏洞(QVD-2026-56312 / LDYVUL-2026-00170236),CVSS 3.1 评分为 8.6(高危)。该漏洞允许未授权的远程攻击者绕过系统鉴权,通过 SQL 盲注窃取数据库敏感信息,甚至接管系统。

  • 0
  • 0
  • will
  • 发布于 2026-09-14 17:45:33
  • 阅读 ( 248 )

CHAINDROP:当 npm 蠕虫学会了自我复制

2026 年 8 月,Elastic Security Labs 披露了 npm 供应链蠕虫 CHAINDROP,该蠕虫通过 postinstall 钩子窃取开发者 npm Token,再利用 Token 自动投毒受害者维护的所有包,形成指数级传播,短时间内感染超过 400 个 npm 包。本文从技术实现角度深入剖析蠕虫的攻击机制,在隔离环境中复现关键环节,并探讨多层防御思路。

  • 0
  • 1
  • dream123
  • 发布于 2026-09-14 17:26:22
  • 阅读 ( 166 )

CVE-2026-63077: TeamCity 未授权XStream反序列化 RCE 分析

CVE-2026-63077 是 JetBrains TeamCity 未授权 RCE,CVSS 9.8,2025 年 7 月底公开,已进 CISA KEV。漏洞在 build-agent 轮询协议,两个端点串打:先打未授权的 /app/agents/v1/register 注册伪 agent,从响应头拿到 TeamCity-AgentSessionId 当凭证;再带 session 打 /app/agents/v1/commands/error,请求体原样交给 XStream 反序列化完成 RCE。

  • 0
  • 1
  • B0T1eR
  • 发布于 2026-09-10 09:48:22
  • 阅读 ( 4433 )

一行 UA 头废掉官方防御:Ray DNS Rebinding 无认证 RCE(CVE-2025-62593)全链路剖析

攻击者不向你的服务器发一个包,你的浏览器替他拿下 GPU 集群。Ray Dashboard 无认证 + DNS Rebinding + 一行 UA 头绕过,直达 RCE。附全套复现脚本与修复实测。

  • 1
  • 1
  • Seren
  • 发布于 2026-09-09 09:00:02
  • 阅读 ( 4334 )

CVE-2026-53362: 一个Linux内核漏洞为什么价值9w+$

CVE-2026-53362 是Linux内核IPv6模块中可本地提权的高危漏洞,Google Kernel CTF为该漏洞支付了9w+$的赏金,本文将结合Linux内核源码对该漏洞的成因进行详细分析

  • 0
  • 0
  • q1ming
  • 发布于 2026-09-08 09:00:02
  • 阅读 ( 4886 )

CVE-2026-31694:Linux内核中FUSE目录页缓存溢出漏洞分析

结合源码详细分析 Linux 内核中 FUSE 目录页缓存溢出高危本地提权漏洞 CVE-2026-31694

  • 0
  • 1
  • q1ming
  • 发布于 2026-09-07 10:04:39
  • 阅读 ( 5238 )

移动端弱生物识别漏洞以及内置应用锁绕过赏析

本文主要分享APP项目弱指纹登录识别的绕过以及内置应用锁的绕过的真实案例

  • 2
  • 7
  • vlan911
  • 发布于 2026-08-28 09:30:01
  • 阅读 ( 10327 )

CVE-2026-8933:一次安全加固是如何制造出提权漏洞的

CVE-2026-8933:Canonical 将 snap-confine 从 setuid-root 改为 set-capabilities 最小权限模型,却引入了 FUSE 竞争 + 符号链接竞争两条攻击路径。攻击者可从普通用户提权到 root,影响 Ubuntu 24.04/25.10/26.04 默认安装。老的 setuid-root 版本反而不受影响

  • 1
  • 0
  • zee
  • 发布于 2026-08-26 09:00:00
  • 阅读 ( 11009 )

从 swConn 原型污染到 trustedFunction:CVE-2026-34621 Adobe Reader 三原语链的补丁逆向与完整复现

2026 年 4 月,Adobe 连着出了两个安全公告,APSB26-43 和 APSB26-44,三天内连发。CISA 直接把 CVE-2026-34621 拉进了 KEV。

  • 1
  • 1
  • mi0034
  • 发布于 2026-08-21 09:40:38
  • 阅读 ( 13247 )

CVE-2026-42945 NGINX Rift — 18年无人发现的堆溢出RCE

CVE-2026-42945是NGINX rewrite_module中隐藏18年的堆溢出漏洞(CVSS 9.2)。根因是脚本引擎两阶段处理中is_args标志不一致,导致缓冲区分配不足。利用跨请求堆风水覆盖ngx_pool_t.cleanup指针,最终调用system()实现未认证RCE。文章包含完整复现踩坑记录与SRC实战拓展。

  • 1
  • 1
  • zee
  • 发布于 2026-08-18 09:33:42
  • 阅读 ( 14806 )

【全网首发】Weax与Sorry勒索病毒席卷全国中小企业,深度还原全链路攻击,疑似黑客利用AI挖掘管家婆0day漏洞

写在前面 本文首发于Solar应急响应团队-「州弟学安全」,转载请务必注明出处。 最近一段时间,.weax与.sorry两个勒索病毒在国内中小企业圈里反复作案。Solar应急响应团队接连处置了多起相关事件...

CVE-2026-40369:Windows 内核最讽刺的漏洞——ProbeForWrite 被 Length=0 玩弄于股掌

拆解 CVE-2026-40369:ProbeForWrite(Length=0) 空操作绕过以及ExpGetProcessInformation 变量漏检空指针,浏览器沙箱直达 SYSTEM。

  • 1
  • 0
  • zee
  • 发布于 2026-08-12 09:34:45
  • 阅读 ( 16639 )

CVE-2026-22731 Spring Boot Actuator 身份认证绕过漏洞浅析

Spring Boot 是一个广泛使用的 Java 应用开发框架,Actuator 模块用于监控和管理应用运行状态。CVE-2026-2273源于 Actuator 健康组(Health Groups)的“附加路径”映射逻辑存在缺陷。当开发者通过 `additional-path` 配置了健康组的自定义访问路径,且在该路径下又定义了其他需要认证的应用端点时,安全拦截器可能无法正确应用认证逻辑。攻击者利用此配置冲突,可以绕过身份验证机制,未经授权访问原本受保护的敏感管理或业务端点。

  • 1
  • 1
  • tkswifty
  • 发布于 2026-08-11 09:00:00
  • 阅读 ( 16995 )

CVE-2026-41843 Spring Framework路径遍历漏洞浅析

当 Spring MVC 或 Spring WebFlux 应用配置了从文件系统提供版本化静态资源时,在受影响版本中,攻击者可通过构造包含路径遍历序列的恶意请求,解析配置目录之外的文件。

  • 0
  • 1
  • tkswifty
  • 发布于 2026-08-07 09:34:55
  • 阅读 ( 17990 )

边界设备在出血:Citrix Bleed 两次死亡轮回与 FortiBleed 的 43 万台僵尸墙

Citrix VPN 设备里有个低级 bug:程序员用错了一个函数的返回值,攻击者发个超长网址就能从内存里吐出别人的登录凭证。这个 bug 2023 年出过一次,2025 年换了个入口又出一次。同期,43 万台 FortiGate 防火墙被装抓包工具,批量收割了 1.1 亿条 VPN 密码,同一个人左手给 INC Ransom 团伙供货、右手给 Lynx 团伙供货——偷来的防火墙入口,变成了勒索软件的"一键下单"服务。

  • 3
  • 1
  • zee
  • 发布于 2026-08-06 09:44:19
  • 阅读 ( 18614 )