【云安全】万字剖析STS Policy 注入在对象存储直传与攻击中的利用链:从 STS 越权到 Unicode 二次绕过 先知技术社区 32 minutes 7 seconds ago 本文分析了对象存储直传场景中因文件名参数拼接触发 STS Policy 注入的漏洞,通过构造 JSON 片段闭合原有策略并追加高权限 Statement 实现越权。文章详细对比了阿里云与腾讯云的解析差异,并演示了利用 Unicode 编码绕过关键字过滤的二次攻击方法。
JNA 内嵌本地库释放路径污染验证 先知技术社区 33 minutes 7 seconds ago 本文验证了 JNA 在可写目录释放临时 native 库时的路径替换风险,通过轮询目录项并利用 ELF constructor 在动态链接阶段执行恶意代码。文章演示了利用 os.replace 替换 jna*.tmp 文件实现攻击的方法,并提出了固定私有释放目录及关闭运行时解包的防御方案。
JDK 21 虚拟线程模型下 Web 应用会话上下文串扰漏洞的挖掘与利用 先知技术社区 33 minutes 7 seconds ago 本文揭示 JDK 21 虚拟线程(JEP 444)引入的一类隐蔽会话越权漏洞。JDK 21 的虚拟线程默认名称为空字符串,当业务代码在未显式命名的虚拟线程中读写以线程名为键的隔离表(多租户上下文、APM 链路追踪、自定义 MDC)时,所有虚拟线程会退化为共享同一条目,导致并发请求间发生身份串扰。
HTB-Cascade:从匿名 LDAP 到 AD 回收站的连锁提权 先知技术社区 33 minutes 34 seconds ago 本次渗透以 Windows AD 域控制器为目标,通过 Nmap 识别出完整域环境后,从 LDAP 匿名查询入手,发现用户 r.thompson 的自定义属性 cascadeLegacyPwd,Base64 解码获得其明文凭据。利用该账户枚举 SMB 共享,在 Data 分享中获取一份 VNC 注册表文件,结合源码级的 VNC DES 密钥逆向分析成功解密出 s.smith 的密码。随后凭借 s.
vuln-verify:一个证据链驱动的漏洞验证引擎 先知技术社区 36 minutes 13 seconds ago 这篇文章分享我自己写的一个漏洞验证工具 vuln-verify。它不输出"可能存在 CVE"这种告警,而是直接跑命令拿证据——每条发现都附带一条 curl 命令,复制到终端能复现。同时它的 JSON 输出是给 AI Agent 设计的:Agent 读取 curl_command 字段自动执行,看到预期输出就通知你"确认有效"。7 个插件覆盖 ThinkPHP RCE、Shiro 默认密钥、Tomc
ELF .note.gnu.property 段篡改劫持 IFUNC 解析顺序分析 先知技术社区 37 minutes 34 seconds ago 在 ELF 加载早期,.note.gnu.property 这样的“非代码段”元数据已经足以影响 IFUNC resolver 的执行路径;一次不改 .text 的 note 篡改,可能让同一个符号在运行时落到完全不同的实现上。
【AI赋能安全】面向渗透 Agent 的任务失效化蜜罐探索 先知技术社区 37 minutes 34 seconds ago 任务失效化蜜罐的价值不是追求一次性欺骗,而是让 Agent 的任务闭环在受控环境中持续偏航、消耗并最终失去有效方向。
Redis 流消费者组共享 NACK 双重释放漏洞分析与利用(CVE-2026-25243 补丁绕过) 先知技术社区 37 minutes 42 seconds ago 这个漏洞是 CVE-2026-25243 的补丁绕过变种。原始 CVE-2026-25243 的修复方案没有完全解决消费者 NACK 共享的根本问题——RDB 加载时仍然允许不同消费者引用相同的 NACK 对象。攻击者通过精心构造的 RDB 流数据,配合 jemalloc 堆分配器的 tcache 机制,可以实现任意地址读写,最终通过劫持 dictType 的 hashFunction 函数指针执
随便一个表单就能打穿服务器?n8n 工作流引擎的 5 步攻击链 先知技术社区 37 minutes 42 seconds ago 一个公开的 Form 端点,5 步走完整条攻击链:任意文件读取 → 读 encryptionKey → 伪造 JWT 接管 admin → 表达式注入沙箱逃逸 → RCE。从发第一个 POST 到拿到 root,不到 3 秒。本文基于 n8n 1.65.0 真实复现,附完整攻击脚本与检测工具,所有 PoC 已开源。
让扫描器学会"看菜吃饭":WebHunter 动态插件优先级系统的设计与实现 先知技术社区 45 minutes 43 seconds ago 通用 Web 漏洞扫描器以固定顺序执行检测插件,同一流程扫所有目标。扫描过程中逐步暴露的目标信息——技术栈指纹、端点类型、已确认漏洞——仅被写入日志,从未用于调整扫描策略。本文提出一套上下文感知的插件优先级框架:将扫描过程中累积的信号量化为插件评分,在每次插件执行后重新计算剩余插件的执行顺序。框架包含三种递进的评分模型——基于 CVE 统计的加法规则引擎(53 条映射)、基于多因子加权的风险评分模
新瓶旧酒:从注册到管理员的 NocoDB 6 个安全风险 先知技术社区 45 minutes 51 seconds ago 我用 NocoDB 2026.07.0 默认部署版本做了一次完整的攻击面分析。注册、上传、下载、邮箱验证、JWT 这 5 个环节都有可利用的缺陷。其中最关键的发现是 JWT 密钥明文存储在 SQLite 的 nc_store 表里,配合 is_api_token 旁路可以绕过 token_version 校验,伪造任意角色的 Token。配套附 nocodb-audit.sh 一键检测脚本。
CVE-2026-12417 漏洞复现:SignUp & SignIn 弱 Token 未认证账号接管 先知技术社区 46 minutes 1 second ago SignUp & SignIn 是一款 WordPress 用户注册/登录插件,提供 AJAX 注册、邮箱验证、密码重置等功能。2026 年该插件 ≤ 1.0.0 版本被披露存在 CVSS 9.8 的严重漏洞(CVE-2026-12417)——其账户激活码由 rand(1000, 9999) 生成,仅 9,000 种可能,且验证端点 wp_ajax_nopriv_pravel_check_acti
重构SRDI 先知技术社区 48 minutes 25 seconds ago 本文重构SRDI,支持TLS data,清零原始 PE 数据,隐藏映射后 PE header 特征,按导出函数名或导出 hash 调用 DLL export,向 DLL export 传递用户数据。
当AI推理服务暴露在公网上——Ollama攻击面实证分析 先知技术社区 48 minutes 56 seconds ago Ollama 默认监听 0.0.0.0,14 个 API 端点无认证暴露在公网,Shodan 上 1000+ 台可查。本文对其中一台做了完整攻击面实证——黑盒测试 14 端点、白盒审计 v0.31.1 Go 源码追踪 ParseNameBare 调用链(types/model/name.go:146)、对比 v0.30.10→v0.31.1 files 参数差异,发现 Ollama 团队只加校验器
Linux内核漏洞分析之CVE-2026-64556 先知技术社区 50 minutes 22 seconds ago CVE-2026-64556 是 Linux 内核 perf 子系统新近披露的本地权限提升漏洞,因内核事件清理逻辑存在缺陷引发内存损坏问题。本文主要分析该漏洞原理,并给出可用于验证的漏洞 PoC