漏洞

从POC到EXP,完整还原漏洞利用的全过程。涵盖Web漏洞利用链构造、二进制漏洞Exploit编写、权限提升技巧、绕过防护机制实战。每篇文章均基于真实CVE或原创漏洞发现,附带可复现环境与技术细节拆解。无论是CTF选手打磨技能,还是安全研究员跟进最新威胁,这里都有你需要的利用思路和代码实现。

4 篇文章
漏洞
零门槛拿 ROOT:SonicWall SMA1000 双零日漏洞链

零门槛拿 ROOT:SonicWall SMA1000 双零日漏洞链

漏洞简介 CVE-2026-15409 和 CVE-2026-15410 是两个在野被威胁组织 UTA0533 利用的 SonicWall SMA1000 系列安全远程访问设备漏洞,可组合成一条完整的「未认证 → Root RCE」攻击链。 CVE-2026-15409 是一个预认证 SSRF(服务

思源笔记 MCP 未授权管理员接管

思源笔记 MCP 未授权管理员接管

CVE-2026-66012 存在于 SiYuan 笔记应用 v3.7.2 以下版本的 MCP Kernel 中,属于缺失授权导致的越权访问漏洞。POST /mcp 端点仅进行通用 JWT 校验,未验证用户角色权限。当 Publish 服务器以匿名模式运行时,攻击者无需认证即可调用包括文件读写、删除、重命名在内的全部 31 个 MCP 工具。利用链可读取 conf.json 获取明文凭证,向 data/plugins/ 植入恶意插件,借助 nodeIntegration 配置在桌面启动时执行任意代码,实现完全管理员接管与远程代码执行。建议升级至 v3.7.2 或关闭 Publish 匿名模式。

AI Agent 的任意文件写入:Flyto2 Core 沙箱逃逸

AI Agent 的任意文件写入:Flyto2 Core 沙箱逃逸

漏洞简介 CVE-2026-67429 是 Flyto2 Core 工作流引擎中 image.download 模块的一个路径校验缺陷。简单来说,这个模块在下载图片时,用 commonpath 做沙箱边界校验,但校验的 base 路径(output_dir)和要写入的目标路径(output_path

从普通用户到 SYSTEM WalletService 权限提升

从普通用户到 SYSTEM WalletService 权限提升

漏洞简介 CVE-2026-49176 是 Windows WalletService 服务中的一个本地权限提升漏洞。简单来说,这个漏洞的核心问题在于:WalletService 在处理文档目录路径时,先以调用者身份解析路径,然后 回退到 LocalSystem 权限打开数据库——中间这个小小的"时