Aggregator
2026-05-31: Seven days of scans and probes and web traffic hitting my web server
2 hours 14 minutes hence
Researcher Publishes GitLab RCE PoC Letting Authenticated Users Run Commands as Git
3 hours 23 minutes ago
Security researcher Yuhang Wu at depthfirst has published a working proof-of-concept (PoC) exploit that executes commands as git on an unpatched self-managed GitLab 18.11.3 server.
An ordinary authenticated user triggers it by committing two crafted Jupyter notebooks and requesting their diff. The chain needs no administrator rights, continuous integration (CI) runner access, victim interaction
The Hacker News
Сменили пароль? Не поможет. Новый вирус ChonkyChicken продолжает следить за вами даже после замены
4 hours 46 minutes ago
Кто такие TAG-195 и почему их инструменты так сложно поймать.
Конверт изучили, а письмо прочитать не смогли. Почему глубокий анализ сетевых потоков сильно переоценивают
5 hours 24 minutes ago
Новые протоколы скрывают всё больше деталей соединения, заставляя системы контроля судить о трафике по косвенным признакам и чаще ошибаться.
Учёные нашли в ДНК современных людей следы продолжающейся эволюции
5 hours 29 minutes ago
Генетики нашли в биобанке следы естественного отбора, который постепенно удаляет опасные мутации из популяции.
Fastjson 1.2.83 checkAutoType 绕过 RCE 复现总结
5 hours 38 minutes ago
Fastjson 1.2.83最新RCE
【AI赋能安全】面向渗透 Agent 的任务失效化蜜罐探索
5 hours 38 minutes ago
任务失效化蜜罐的价值不是追求一次性欺骗,而是让 Agent 的任务闭环在受控环境中持续偏航、消耗并最终失去有效方向。
大模型时代的SSRF:当 AI 开始替你"访问外网"
5 hours 42 minutes ago
SSRF 这个"老漏洞"非但没有消失,反而在大模型时代迎来了它的"第二春"。区别在于:过去是攻击者直接构造请求参数,现在是攻击者用自然语言"PUA"AI 替自己发请求。攻击的发起者,从一行 HTTP 参数,变成了一段藏在网页里的提示词。
文章主要描述:传统 SSRF 的底层机理、为什么大模型把它的攻击面放大了一个数量级、真实的利用链长什么样、如何亲手搭一套可复现的漏洞环境、如何防御等进行阐述
HTB Fireflow:从 Langflow RCE、MCP JWT 伪造到 Kubernetes Root摘要
5 hours 43 minutes ago
本文完整复盘 Hack The Box 靶机 FireFlow 的渗透过程,展示一条从 AI 工作流平台延伸至 Kubernetes 宿主机的多阶段攻击链。通过服务枚举与 OpenAPI 信息泄露,确认目标运行 Langflow 1.8.2,随后利用 CVE-2026-33017,在未认证状态下构造包含 Python Interpreter 组件的恶意 Flow,实现远程代码执行并获取 www-d
JDWP 远程调试协议在容器环境中的暴露面与利用链构造
5 hours 43 minutes ago
JDWP(Java Debug Wire Protocol)是 JVM 调试器与被调试进程之间的通信协议,通常通过 -agentlib:jdwp 启用。它不是 Web 入口,也不是业务框架组件;一旦以服务端模式监听 TCP 端口,连接方进入的是 JVM 调试面,而不是应用认证面。协议握手阶段没有密码、令牌、证书或挑战响应,网络可达就能开始调试会话。
ATHENA CTF PWN WP
5 hours 43 minutes ago
本文复现 ATHENA CTF 中三道 Pwn 题目的解题过程,涵盖 tcache poisoning 修改全局元数据、未初始化堆内存读取 flag 及 UAF 构造任意地址读。核心利用 safe-linking 恢复堆地址并动态解析 libc 符号获取栈指针,最终从栈内存中提取 flag。
NepCTF部分wp
5 hours 43 minutes ago
牵扯了很多新题型,ai和isc主要是
CVE-2026-9179 漏洞复现文章首发:WP Forms Connector 双重失误——密码校验缺失+ORDER BY SQL注入
5 hours 43 minutes ago
WP Forms Connector 是一个 Connect Contact Form 7 和外部 API 的 WordPress 插件。2026 年 6 月 24 日,Wordfence 公布了 CVE-2026-9179(CVSS 7.5),一个不需要登录就能打的 SQL 注入。
看了一圈代码,发现这个洞有点意思——它不是那种"作者完全没做安全"的低级错误,而是犯了两个恰好互补但都无效的失误。
Nginx远程代码执行漏洞分析与利用(CVE-2026-42530)
5 hours 43 minutes ago
CVE-2026-42530 是 Nginx HTTP/3 组件未授权 Use-After-Free 远程代码执行漏洞,高危可直接远程接管服务器。本文深度剖析漏洞底层内存破坏原理,完整进行分析与利用
CVE-2026-29172-Craft-Commerce-SQL注入-漏洞复现
5 hours 43 minutes ago
Craft Commerce 是 Craft CMS 的电商插件。后台订单管理里有个"可购买商品列表"接口,前端表格支持按列排序,参数叫 sort,格式是 列名|方向(比如 title|asc)。后端拿到这个字符串,explode('|', $sort) 拆成左右两半,左半截直接塞给 Yii2 Query Builder 的 orderBy()。
问题在 Yii2 的 orderBy() ——它假
Fastjson 1.2.83 file: 协议不出网利用分析
5 hours 44 minutes ago
Fastjson 1.2.83 file: 协议不出网利用分析
HackTheBox Travel:从 RSS 到 Root——SSRF、Memcache 投毒与 LDAP 提权复盘
5 hours 44 minutes ago
本文记录了 HackTheBox Travel 靶机从外部枚举到 Root 权限获取的完整过程。攻击链起点来自虚拟主机与 WordPress 站点枚举,随后通过 blog-dev 的 .git 泄露恢复源码,定位到 awesome-rss 页面中的自定义 RSS 功能、SimplePie 缓存机制以及 Debug 信息泄露。进一步审计发现,受限 SSRF 可借助 Gopher 协议访问本地 Mem
随便一个表单就能打穿服务器?n8n 工作流引擎的 5 步攻击链
5 hours 45 minutes ago
一个公开的 Form 端点,5 步走完整条攻击链:任意文件读取 → 读 encryptionKey → 伪造 JWT 接管 admin → 表达式注入沙箱逃逸 → RCE。从发第一个 POST 到拿到 root,不到 3 秒。本文基于 n8n 1.65.0 真实复现,附完整攻击脚本与检测工具,所有 PoC 已开源。
从一个邮箱修改漏洞到账号接管:校园教务系统移动端API跨场景攻击链分析
5 hours 45 minutes ago
本文记录了一次针对高校教务系统的跨场景安全测试过程。在PC端发现邮箱修改无验证漏洞后,通过将攻击面拓展至移动端Angular SPA应用,逆向webpack打包产物提取了150+个REST API端点及签名算法,并发现服务端完全不校验API请求签名。在此基础上构造了完整的账号接管攻击链:移动端签名校验缺失 → 无验证修改绑定邮箱 → PC端密码重置 → 账号劫持。同期通过遍历课程学生查询接口的le