📄🦌🙌🐟🏖️
七度光
探索技术边界 · 挖掘技术深处
热门文章
按住 Shift 横向滚动
随机文章
按住 Shift 横向滚动
CVE-2026-85706:GitLab 未授权路径遍历导致任意文件读取

CVE-2026-85706:GitLab 未授权路径遍历导致任意文件读取

CVE-2026-85706是GitLab CE/EE的未授权路径遍历漏洞,攻击者无需账号即可通过仓库提交API触发服务器读取任意本地文件。漏洞由四环节叠加导致:Workhorse与Puma对URL路径解析认知不一致,使攻击者绕过上传请求的改写与签名;Rails侧文件读取发生在认证之前;读取内容送入Rack解析器遇非法%转义时抛出异常,该异常信息被原样回显至HTTP 400响应体。需特别澄清:文件读取虽不受权限限制,但内容回显要求目标文件含孤立%字符,/etc/passwd、secrets.yml等不含孤立%的文件无法泄露内容,真正风险在于CI构建日志、用户上传附件及外置数据库配置文件。受影响版本为18.7.0~19.1.7、19.2.0~19.2.5、19.3.0~19.3.1,GitLab.com与Dedicated版本已由官方后台修复。

CVE-2026-9586:Sangoma Switchvox 未授权 SQL 注入导致远程代码执行

CVE-2026-9586:Sangoma Switchvox 未授权 SQL 注入导致远程代码执行

CVE-2026-9586是Sangoma Switchvox SMB Edition中的未授权SQL注入漏洞,影响版本8.3 (build 104997)至8.4.0.1。攻击者无需认证即可通过POST /pa端点发送恶意XML请求,将PhoneIP字段直接拼接到PostgreSQL查询语句中。由于后端数据库账户拥有超级用户权限,攻击者利用COPY...TO PROGRAM语法可实现任意命令执行,最终获取服务器Shell。漏洞根因位于PhoneAppsHandler.pm的tel_notify()函数,输入数据未经过滤且未使用参数化处理。文章提供了完整的时间盲注检测方法、三种XML结构尝试方案及自动化PoC脚本使用方式,帮助安全人员快速验证漏洞并评估风险。

从云同步到内核盲区:ShieldBreak 免杀

从云同步到内核盲区:ShieldBreak 免杀

ShieldBreak是利用Windows Cloud Files API和CLFS日志机制绕过Defender实时防护的技术方案。核心思路是通过注册云同步提供程序创建占位符,利用对象管理器符号链接重定向扫描路径,并在Defender触发扫描时独占锁定CLFS日志阻断检测,同时通过回调函数动态返回恶意数据。最终产物伪装为WER错误报告文件,规避文件类型检测。该技术适用于Windows 11 25H2及Server 2025环境,需管理员权限执行。

用微软的刀,杀微软的盾:BTR.sys Ring-0 免杀

用微软的刀,杀微软的盾:BTR.sys Ring-0 免杀

本文介绍了Windows Defender内核驱动BTR.sys(Boot Time Removal)的机制及其可被逆向利用的安全风险。该驱动在系统启动阶段的黄金窗口期执行清理任务,具备微软签名、Ring-0权限、跳过服务控制管理器、自带反取证等特性,无需漏洞即可实现内核级文件删除、注册表写入、任意文件移动及持久化。由于操作以System(PID 4)身份执行且位于用户态EDR加载前,传统监控手段难以追溯,Sysmon记录也仅显示系统进程。文章通过实战演示展示了Boot-time和Chain两种模式的免杀利用方式,揭示了当前EDR在该场景下的检测盲区。

macOS 屏幕共享认证绕过:从零凭据到 Root 权限接管

macOS 屏幕共享认证绕过:从零凭据到 Root 权限接管

CVE-2026-65400 是 Apple macOS Screen Sharing 服务中的高危认证绕过漏洞,影响 macOS Sonoma 14.0~14.8.8、Sequoia 15.0~15.7.8 及 Tahoe 26.0~26.6.0 版本。该漏洞源于 RFB 服务器端对异常帧长度字段处理缺陷,攻击者发送伪造数据包即可绕过 SRP 认证,无需任何凭据直接以 root 权限访问目标系统。利用后可读取 /etc/shadow、SSH 私钥等敏感文件,或写入恶意 LaunchDaemon 实现持久化,最终获取完整系统控制权并支持横向渗透。修复建议尽快升级至最新版本。