DeepAudit开源AI代码审计系统漏洞分析 先知技术社区 3 hours 18 minutes ago 对DeepAudit多智能体漏洞挖掘系统开展黑盒审计,发现默认账户泄露、权限绕过、API未授权访问、压缩炸弹等高危漏洞。
AI时代的EICAR病毒:用魔术字符串瘫痪Claude的攻防实验 先知技术社区 3 hours 47 minutes ago 可用于触发Claude模型拒绝响应的字符串、png图片、docx文档、pdf文档、IDA伪代码、恶意脚本等
DeepChat FilePresenter 任意文件读取写入漏洞(可读取明文 key) 先知技术社区 4 hours 8 minutes ago DeepChat FilePresenter 组件未校验路径参数,导致通过 ../ 路径遍历可读写 userData 目录外任意文件,包括明文存储的 API 密钥。
CrewAI SandboxPython 沙箱绕过利用 先知技术社区 4 hours 23 minutes ago 通过继承链访问 catch_warnings.__init__.__globals__,绕过限制获取原始 __builtins__,实现任意代码执行。
LangGraph SQLite Store $ne 操作符访问控制绕过漏洞分析 先知技术社区 4 hours 50 minutes ago LangGraph SQLite Store $ne 操作符访问控制绕过漏洞分析
车联网安全之渗透实战 —— CAN 总线及协议:能读懂车内语言 先知技术社区 5 hours 1 minute ago 本文仅用于安全研究与防御加固目的。演示内容全部基于虚拟 CAN 总线与实验数据,帮助理解 CAN/ISO-TP/诊断通信与固件安全审计思路;不提供面向真实车辆的操控复现与攻击指令
DeepChat MermaidArtifact 从xss到代码执行漏洞分析 先知技术社区 5 hours 28 minutes ago DeepChat ≤0.5.1中MermaidArtifact绕过正则过滤与securityLevel限制,结合IPC动态调用触发RCE。
CVE-2026-21877:n8n Git 节点任意文件写入漏洞分析 (三) 先知技术社区 5 hours 59 minutes ago 本篇是 n8n 漏洞分析系列的第三篇。在此前,我们分析了利用裸仓库特性的 CVE-2025-62726 和利用配置注入的 CVE-2025-65964。而今天要分析的 CVE-2026-21877,它利用 Git 节点的 `Clone` 操作,可以将恶意仓库的内容写入服务器的任意目录,进而导致远程命令执行漏洞。
MindsDB BYOM 远程代码执行漏洞挖掘 先知技术社区 7 hours 19 minutes ago MindsDB BYOM接口未认证且直接exec用户上传Python代码,导致无需文件预创建的远程命令执行。
Sentinel 与 MySQL 隐式转换机制的叠加利用 先知技术社区 10 hours 43 minutes ago 这款老设备它运行着一套老旧的 PHP 代码,此前团队已经过数次审计,我本人就热衷于在高难度的 Web 环境中挖掘漏洞。往往这种旧设备功能模块单一,即使存在漏洞也是复杂且隐蔽的,可能得将各类漏洞进行综合利用,才能完成一整条完整的漏洞利用链。
CVE-2025-68645|Zimbra 本地文件包含漏洞复现与分析 先知技术社区 13 hours 39 minutes ago Zimbra Collaboration 10.0版本和10.1版本存在安全漏洞,该漏洞源于RestFilter servlet处理用户输入不当,可能导致本地文件包含。Webmail Classic UI中的RestFilter servlet对用户输入的处理不当。