技术典藏

聚焦真实场景下的网络安全攻防经验,涵盖渗透测试实战、漏洞挖掘案例、应急响应复盘、红队/蓝队对抗记录。拒绝纸上谈兵,每一篇都来自一线安全从业者的真实项目经历。从Web安全到内网渗透,从代码审计到SOC运营,用实战案例拆解攻击链,分享踩坑教训与安全加固方案。

19 篇文章
技术典藏
vm2 沙箱形同虚设:Error.cause 未清理导致任意命令执行

vm2 沙箱形同虚设:Error.cause 未清理导致任意命令执行

CVE-2026-47686 是 Node.js 沙箱库 vm2(≤3.11.5)中的高危远程代码执行漏洞。该漏洞源于 `handleException()` 函数未清理 ES2022 新增的 `Error.cause` 属性,导致宿主域的 `process` 对象穿透沙箱边界。攻击者无需认证,通过向 `/run` 端点提交恶意脚本,可利用六条泄漏通道获取 `process` 引用,进而调用 `child_process.execSync()` 以宿主用户身份执行任意命令。受影响产品包括 Node-RED、n8n、AI Agent 代码执行组件、规则引擎及在线代码编辑器。建议升级 vm2 至修复版本以消除风险。

潜伏 18 年的内核炸弹 Linux SCTP ASCONF UAF 本地提权与容器逃逸

潜伏 18 年的内核炸弹 Linux SCTP ASCONF UAF 本地提权与容器逃逸

CVE-2026-64564(代号SCTPhantom)是Linux内核SCTP子系统的重大UAF漏洞,存在于动态地址重配置ASCONF的DEL-IP处理逻辑中。核心缺陷在于校验阶段使用数据包源地址S判断权限,执行阶段却通过Address Parameter L选择目标transport,两者不匹配时可触发UAF,导致内核地址泄露、KASLR绕过、伪造内核对象图,最终通过commit_creds()获取全局root权限,并可实现容器逃逸。CVSS评分显示本地攻击、低权限即可触发。受影响内核版本包括6.6.y<6.6.148、6.12.y<6.12.101、6.18.y<6.18.42、7.1.y<7.1.6及主线<7.2-rc5。修复方式是在DEL-IP操作前增加peer==asconf->transport的身份校验。

ipTIME A3004T 路由器认证绕过0day:无需密码即可完全接管设备

ipTIME A3004T 路由器认证绕过0day:无需密码即可完全接管设备

CVE-2026-19977 是 EFM ipTIME A3004T 路由器的认证绕过漏洞,影响固件版本 14.19.0 至 14.20.8。该漏洞源于 httpd 服务的会话校验函数仅检查路径前缀是否为 `/sess-bin/`,攻击者通过构造 `/cgi/timepro.cgi` 等路径即可绕过登录认证。成功利用后可重置管理员密码、篡改网络配置、劫持 DNS 流量,或通过上传恶意 OpenVPN 配置实现远程代码执行,完全接管路由器及内网流量。建议受影响用户尽快升级固件或联系厂商获取修复补丁。

GeoServer 零日SQL注入漏洞深度解析:从JSON数组查询到服务器完全接管

GeoServer 零日SQL注入漏洞深度解析:从JSON数组查询到服务器完全接管

CVE-2026-XXX(GHSA-mqjf-5f49-2fjh)是GeoServer中的Critical级别预认证SQL注入漏洞,存在于WFS接口的jsonArrayContains函数中。GeoTools处理JSON数组查询时未对参数进行转义或绑定,攻击者无需认证即可通过构造恶意CQL_FILTER注入SQL,并结合PostgreSQL的COPY...TO PROGRAM实现远程代码执行。受影响版本为2.24.x至2.26.x。成功利用后可窃取管理员凭据、篡改PostGIS数据、上传webshell并完全接管服务器。文章提供完整复现步骤、FOFA搜索语法及利用工具下载链接。

WordPress 预认证XSS转RCE漏洞深度解析:从登录页到服务器接管

WordPress 预认证XSS转RCE漏洞深度解析:从登录页到服务器接管

CVE-2026-64638是WordPress Core暴露的Critical级别漏洞,影响6.4.0至7.0.2版本。该漏洞存在于wp-login.php登录页面,源于strip_tags()与wp_kses_post()对用户名的解析差异,可导致预认证反射型XSS攻击。攻击者只需诱导管理员访问恶意链接,结合DOM Clobbering技术劫持ajaxurl,即可窃取Application Password并上传恶意插件,最终实现远程代码执行。全程无需任何身份认证,成功利用后可完全接管WordPress服务器,对使用相关版本的网站构成严重威胁。