随便一个表单就能打穿服务器?n8n 工作流引擎的 5 步攻击链 先知技术社区 3 days 1 hour ago 一个公开的 Form 端点,5 步走完整条攻击链:任意文件读取 → 读 encryptionKey → 伪造 JWT 接管 admin → 表达式注入沙箱逃逸 → RCE。从发第一个 POST 到拿到 root,不到 3 秒。本文基于 n8n 1.65.0 真实复现,附完整攻击脚本与检测工具,所有 PoC 已开源。
CVE-2026-29172-Craft-Commerce-SQL注入-漏洞复现 先知技术社区 3 days 1 hour ago Craft Commerce 是 Craft CMS 的电商插件。后台订单管理里有个"可购买商品列表"接口,前端表格支持按列排序,参数叫 sort,格式是 列名|方向(比如 title|asc)。后端拿到这个字符串,explode('|', $sort) 拆成左右两半,左半截直接塞给 Yii2 Query Builder 的 orderBy()。 问题在 Yii2 的 orderBy() ——它假
从一个邮箱修改漏洞到账号接管:校园教务系统移动端API跨场景攻击链分析 先知技术社区 3 days 1 hour ago 本文记录了一次针对高校教务系统的跨场景安全测试过程。在PC端发现邮箱修改无验证漏洞后,通过将攻击面拓展至移动端Angular SPA应用,逆向webpack打包产物提取了150+个REST API端点及签名算法,并发现服务端完全不校验API请求签名。在此基础上构造了完整的账号接管攻击链:移动端签名校验缺失 → 无验证修改绑定邮箱 → PC端密码重置 → 账号劫持。同期通过遍历课程学生查询接口的le
HTB-Forest:隐匿森林中的域控猎杀 先知技术社区 3 days 1 hour ago 本文详细记录了一次针对 Windows 域控 FOREST.htb.local 的完整渗透过程。攻击从匿名 LDAP 枚举开始,构建用户字典后通过 AS-REP Roasting 成功破解服务账户 svc-alfresco 的弱口令。借助 BloodHound 分析出复杂的组嵌套关系,利用 GenericAll 权限将自己注入 Exchange Windows Permissions 组,进而向域
Hackropole FCSC 2026 Pwn 全题详解(一) 先知技术社区 3 days 1 hour ago Hackropole FCSC 2026 Pwn 全12题系列 Writeup(上篇),本篇详细复现其中 5 道题的解题思路与利用过程。
CVE-2026-8133 漏洞复现首发:FilePress 未认证 SQL 注入 先知技术社区 2 weeks 3 days ago FilePress 是一款基于 DZZ 框架的开源网盘/图库系统,提供文件管理、图片展示、分享外链等功能,由上海巧巧时代互联网科技公司开发维护,在 Gitee 上持续更新。2026 年 4 月 21 日,该软件 ≤ 2.2.0 版本被披露存在严重的 SQL 注入漏洞(CVE-2026-8133 / GHSA-pxqj-577f-7xfv)——其文件分享列表接口中的 order 参数在 ORDER
从“拒答辱骂”到“配合骂人”:模型微调如何悄悄拆除安全护栏 先知技术社区 2 weeks 3 days ago 微调可把「拒答辱骂」改成「配合骂人」;投毒过猛时闲聊也会误触发。本文讲原理、涌现错位、LoRA实操与防御。
LiteLLM AI 网关攻击面分析 先知技术社区 2 weeks 3 days ago 对 LiteLLM v1.40.0 做了一次完整源码审计:凭证泄露、SSRF 到内网、配置参数注入三个攻击面,每条都跑通验证,配套 3 个检测工具(端口扫描、Key 枚举、SSRF 检测)。三个月内 12 个 CVE 提示 AI 网关安全水位还在早期,本文给运维和审计者一份可落地的清单。
基于 MCP 协议将 grpc-c C2 框架接入大模型实现自动化攻击 先知技术社区 2 weeks 3 days ago 本文记录了将 grpc-c C2 框架的 51 个操作能力封装为 MCP 工具并接入大语言模型的实验过程。通过定义标准化的工具调用接口,实现了从意图描述到自动完成内网侦察、横向移动及权限提升的完整攻击链。文章还总结了面向 LLM 开发 MCP 工具时在参数约束、异步处理及错误反馈方面的关键实践经验。
JNA 内嵌本地库释放路径污染验证 先知技术社区 2 weeks 3 days ago 本文验证了 JNA 在可写目录释放临时 native 库时的路径替换风险,通过轮询目录项并利用 ELF constructor 在动态链接阶段执行恶意代码。文章演示了利用 os.replace 替换 jna*.tmp 文件实现攻击的方法,并提出了固定私有释放目录及关闭运行时解包的防御方案。
重构SRDI 先知技术社区 2 weeks 3 days ago 本文重构SRDI,支持TLS data,清零原始 PE 数据,隐藏映射后 PE header 特征,按导出函数名或导出 hash 调用 DLL export,向 DLL export 传递用户数据。
JDK 21 虚拟线程模型下 Web 应用会话上下文串扰漏洞的挖掘与利用 先知技术社区 2 weeks 3 days ago 本文揭示 JDK 21 虚拟线程(JEP 444)引入的一类隐蔽会话越权漏洞。JDK 21 的虚拟线程默认名称为空字符串,当业务代码在未显式命名的虚拟线程中读写以线程名为键的隔离表(多租户上下文、APM 链路追踪、自定义 MDC)时,所有虚拟线程会退化为共享同一条目,导致并发请求间发生身份串扰。
JDWP 远程调试协议在容器环境中的暴露面与利用链构造 先知技术社区 2 weeks 3 days ago JDWP(Java Debug Wire Protocol)是 JVM 调试器与被调试进程之间的通信协议,通常通过 -agentlib:jdwp 启用。它不是 Web 入口,也不是业务框架组件;一旦以服务端模式监听 TCP 端口,连接方进入的是 JVM 调试面,而不是应用认证面。协议握手阶段没有密码、令牌、证书或挑战响应,网络可达就能开始调试会话。