技术典藏

聚焦真实场景下的网络安全攻防经验,涵盖渗透测试实战、漏洞挖掘案例、应急响应复盘、红队/蓝队对抗记录。拒绝纸上谈兵,每一篇都来自一线安全从业者的真实项目经历。从Web安全到内网渗透,从代码审计到SOC运营,用实战案例拆解攻击链,分享踩坑教训与安全加固方案。

19 篇文章
技术典藏
Metabase 未授权SQL注入漏洞:无需登录即可接管整个数据分析平台

Metabase 未授权SQL注入漏洞:无需登录即可接管整个数据分析平台

CVE-2026-72898是Metabase的Critical级SQL注入漏洞,存在于/api/session/reset_password接口。后端未对未声明字段实施过滤,攻击者可通过注入user-id字段执行任意SQL,结合超级用户数据库连接及PostgreSQL的COPY...TO PROGRAM语句,可实现无认证远程代码执行。受影响版本为0.58.0~0.63.4(OSS)及1.58.0~1.63.4(Enterprise)。成功利用可获取系统权限、窃取数据库凭证、读取业务数据并横向渗透内网。文章提供了漏洞复现步骤、FOFA检测语法及利用工具下载链接,帮助管理员评估风险并及时修复。

SAP Commerce Cloud 未授权RCE漏洞深度解析 从默认认证到任意代码执行

SAP Commerce Cloud 未授权RCE漏洞深度解析 从默认认证到任意代码执行

CVE-2026-58231是SAP Commerce Cloud的Critical级别代码注入漏洞,CVSS评分10.0。该漏洞存在于Data Hub Adapter组件,因系统使用默认OAuth客户端凭证(trusted_client/secret)处理请求时,未对/datahubadapter/import/**端点实施充分的授权检查和输入验证,导致未经身份验证的攻击者可提交恶意payload触发远程代码执行。受影响版本包括COM_CLOUD 2211和2211-JDK21。攻击者可通过爆破默认凭证获取Access Token后,向import端点发送构造请求实现RCE,进而窃取客户数据、篡改商店配置或横向移动至后端ERP系统。建议受影响用户立即检测并升级至安全版本。

Puwell IP 摄像头未授权访问漏洞深度解析 从心跳包到设备控制

Puwell IP 摄像头未授权访问漏洞深度解析 从心跳包到设备控制

CVE-2026-61514 是 Puwell IP 摄像头中的 Critical 级别身份认证绕过漏洞(CVSS 9.3/10.0),存在于 TCP 23456 端口的专有控制协议中。该协议头部 Session 字段未经验证即可接受任意值,攻击者无需建立有效会话即可发送特权命令,实现对设备的完全控制。漏洞影响固件 2.x-4.x 版本,攻击者可访问实时视频流、操控云台(PTZ)、启用或禁用音频、远程重启设备等。通过发送构造的心跳包即可验证漏洞存在,进一步发送控制命令完成利用,暴露在公网或未隔离的 IoT 摄像头存在高风险。

SharePoint JWT 认证绕过漏洞深度解析,从伪造令牌到站点管理员接管

SharePoint JWT 认证绕过漏洞深度解析,从伪造令牌到站点管理员接管

CVE-2026-55040 是 Microsoft SharePoint Server 本地部署版的严重认证绕过漏洞,存在于 JWT 令牌验证管道(SPJsonWebSecurityTokenHandlerV2 类)。攻击者无需任何合法凭据,仅需目标 SharePoint 可被网络访问,即可通过四个串联的逻辑缺陷(接受 alg:none 令牌、公开获取证书指纹、颁发者验证盲区、签名验证形同虚设)伪造 JWT 令牌,完全绕过身份认证并冒充任意用户,包括站点管理员。该漏洞为纯远程、零交互攻击,影响 SharePoint Server 订阅版(<16.0.19725.20434)、2019 版(<16.0.10417.20175)及 2016 企业版(<16.0.5561.1001),不影响 Microsoft 365 云端版。Rapid7 Labs 已发布自动化利用工具。建议受影响用户尽快更新至安全版本。

零门槛拿 ROOT:SonicWall SMA1000 双零日漏洞链

零门槛拿 ROOT:SonicWall SMA1000 双零日漏洞链

CVE-2026-15409与CVE-2026-15410是威胁组织UTA0533在野利用的SonicWall SMA1000高危漏洞,可组合成完整的未认证至Root远程代码执行攻击链。CVE-2026-15409为预认证SSRF漏洞,位于WorkPlace Web界面/wsproxy端点,可绕过隔离访问内部Erlang RPC服务;CVE-2026-15410为路径穿越代码注入,通过AMC ctrl-service的remove_hotfix接口以Root权限执行任意脚本。影响固件版本包括SMA 12.4.3及12.5.0及以下,攻击全程无需认证,CVSS评分10.0。