QLCoder:LLM增长的CodeQL Agent框架 先知技术社区 23 hours 13 minutes ago 本文将介绍一个基于大模型代理的框架QLCODER,能直接从CVE元数据中自动合成CodeQL查询,解决了“漏洞描述→检测规则”的自动化转换难题。 相信众多甲方安全的同学都在探索这条路线,希望本文能够给一些启发
Apache Tika XXE漏洞分析(CVE-2025-66516) 先知技术社区 23 hours 19 minutes ago 漏洞描述Apache Tika 的 tika-core (1.13-3.2.1)、tika-pdf-module (2.0.0-3.2.1) 和 tika-parsers (1.13-1.28.5) 模块在所有平台上存在严重 XXE 漏洞,攻击者可利用此漏洞通过在 PDF 文件中嵌入精心构造的 XFA 文件来实施 XML 外部实体注入。此 CVE 漏洞与 CVE-2025-54988 漏洞相同。然
Emotet木马分析与检测 先知技术社区 23 hours 21 minutes ago 样本概况样本信息文件: DeviceManager.exeHASH: 58de3a083077a6f0f178bbf94ee2fc90875475e5277b687751e33cfa4e3cd519测试环境及工具WMware+Win10 64位火绒剑IDAX32dbgStud_PEexeinfope静态与动态分析木马程序分析将这个exe文件放入工具查看相关配置。首先看看文件的入口点,映像基址,区段
若依最新版本4.8.1漏洞 SSTI绕过获取ShiroKey至RCE 先知技术社区 23 hours 23 minutes ago 环境搭建源码:https://gitee.com/y_project/RuoYi/tree/v4.8.1环境:mysql+IDEA新建数据库ry,导入ry_20250416.sql与quartz.sql文件,修改配置文件application-druid.yml账号密码本地环境搭建POCshiro利用漏洞点位置:com/ruoyi/web/controller/monitor/CacheContr
React 框架 CVE-2025-55182 RCE CVSS 10.0分析 先知技术社区 23 hours 25 minutes ago 1、前言趁热热乎的,快来上一口昨日爆出的 CVE-2025-55182,CVSS 10.0 满分严重漏洞,影响 React 19 及所有 Next.js 15/16 项目。 核心问题是 React Server Components 的 Flight 协议存在不安全反序列化,无需任何认证,攻击者只需向 Server Actions 端点发送一个精心构造的 multipart 请求,即可实现远程代码
基于 Next.js Server Actions 原型污染的内存马与 Webshell 实现 先知技术社区 23 hours 25 minutes ago 基于 Next.js Server Actions 原型污染的内存马与 Webshell 实现
域Windows Server 2025 BadSuccessor - Active Directory利用 先知技术社区 23 hours 29 minutes ago MSSQL 横向:guest → appdev → 拖库 → Flask 哈希离线爆破 WinRM 喷洒:用 nxc 批量试口令,快速定位可用账户 BloodHound + SharpHound:图形化梳理 ACL 与攻击路径 BadSuccessor 漏洞利用:ligolo 打通隧道,bloodyAD 新建机器账户并配置 RBCD,Silver-Ticket 接管域控
深度解析:Spring MVC代码审计实战 先知技术社区 23 hours 49 minutes ago 前言现在绝大多数的新项目都是基于Spring Boot的Spring MVC实现,这里也主要以Spring MVC框架展开讲解。在Spring3.0版本,引入了Java注解,我们只需要使用Spring MVC注解就可以轻松完成Spring MVC的配置了。下面介绍一下Spring 注解配置Spring Controller 类级别注解1. @Controller作用:标识一个类为 Spring M
记一次曲折的任意用户登陆导致信息泄露 先知技术社区 23 hours 49 minutes ago 分享一次护网中通过测试从而造成大量信息泄露案例,针对有价值入口点可以多深度利用一下往往会有意想不到的惊喜
2025四川省赛-Java赛题深度剖析 先知技术社区 23 hours 51 minutes ago 2025四川省赛-Java题目see反编译 jar 包,只有一个 index 路由提示 debug log,再看依赖,log4j2 版本为 2.14.1,这个版本是存在 CVE-2021-44228 漏洞的但是不知道哪里注入点,先运行 jar 包,不断 fuzz 发现 cookie 引发的报错记录到了日志中,所以这里构造 poc成功弹出计算机不过这个只能打一次,因为这个错误只会记录一次。snake