将powershell以web服务暴露出来,另外一种形式的webshell? 先知技术社区 17 hours 23 minutes ago PSWA 是 Windows Server 2012 中引入的一个 Windows Server 功能,作为一个网关,提供基于网页的 PowerShell 控制台。它允许管理员从未运行Windows操作系统或未安装PowerShell的设备,在远程计算机上执行关键管理任务,但也有可能被滥用。
DIR-645—ssdp.cgi命令执行复现 先知技术社区 17 hours 26 minutes ago 记一次漏洞挖掘,借鉴的是D-Link DIR 615645815 service.cgi远程命令执行漏洞的思路,定位system危险函数,然后去看看能否控制参数等。
RCTF 2025 maybe_easy题解:Hessian反序列化结合Spring动态代理的JNDI利用链 先知技术社区 17 hours 26 minutes ago 对RCTF25 maybe_easy进行分析,聚焦于动态代理类的搜索
SpringBoot+Vue在线教育(在线学习)系统代码审计 先知技术社区 17 hours 27 minutes ago 针对25年较新的一套SpringBoot+Vue在线教育(在线学习)系统进行代码审计
基于pipe_buffer与buddy system的页级UAF利用技术分析 先知技术社区 17 hours 30 minutes ago 通过pipe布局与off-by-null漏洞实现页级UAF,结合二级UAF构造任意地址读写,最终提权。
OpenClaw 漏洞静态分析 先知技术社区 17 hours 32 minutes ago OpenClaw1、OpenClaw🦞 介绍与准备内容最近各个平台大量出现的“🦞龙虾”,本质上指的就是 OpenClaw(原 Clawdbot / Moltbot)这一类具备高权限、可执行能力的 AI Agent。发现了有关API密钥的漏洞我们再去官网看看https://github.com/openclaw/openclaw我不确定我电脑能正常安装不,所以如果有关审计部分,先静态分析一波。1.1
TheHackerLabs-York 靶机WP 先知技术社区 17 hours 33 minutes ago York 是一台专家级高难度靶机,全程无简单漏洞,全程考验漏洞挖掘、代码审计、二进制 Pwn 与 Linux 提权能力。从 SQL 盲注、2FA 算法破解、ROP 链绕过 NX 保护,到格式化字符串泄露 Canary、栈溢出绕过保护机制,再到最终路径劫持拿下 root,每一步都是硬核攻防。整套渗透链环环相扣,是极具挑战的进阶实战靶机。
APatch部署及KPM实现InlineHook及SyscallHook技术 先知技术社区 17 hours 34 minutes ago 安卓设备APatch部署及利用KPM模块实现InlineHook及SyscallHook技术
MazeSec-ezAI2 靶机WP 先知技术社区 18 hours 44 minutes ago 本靶机涵盖前端 Wasm 漏洞利用、Python 提权、二进制 PWN、ROP 链构造等硬核知识点。亮点:花式破解无敌 AI 棋局——直接篡改 Wasm 模块、反转 Minimax 算法让 AI 变笨,或动态调试篡改 Wasm 共享内存,强行获胜拿权限。
CVE-2026-22777:ComfyUI-Manager CRLF 从注入到RCE链构造详细分析 先知技术社区 19 hours 7 minutes ago 本篇文章继续来分析一下AI方面的漏洞,具体是ComfyUI-Manager的CVE-2026-22777漏洞。
CVE-2026-22039:Kyverno 跨命名空间权限提升精解 先知技术社区 19 hours 10 minutes ago 漏洞描述Kyverno 是一个为云原生平台工程团队设计的策略引擎。1.16.3 和 1.15.3 之前的版本在命名空格的 Kyverno Policy apiCall 中设有关键授权边界绕过。解析后的“urlPath”通过Kyverno准入控制器ServiceAccount执行,且不强制请求仅限于策略命名空间。因此,任何有权限创建命名空间策略的认证用户都可以让 Kyverno 使用其准入控制器身份