漏洞挖掘

从POC到EXP,完整还原漏洞利用的全过程。涵盖Web漏洞利用链构造、二进制漏洞Exploit编写、权限提升技巧、绕过防护机制实战。每篇文章均基于真实CVE或原创漏洞发现,附带可复现环境与技术细节拆解。无论是CTF选手打磨技能,还是安全研究员跟进最新威胁,这里都有你需要的利用思路和代码实现。

16 篇文章
漏洞挖掘
ipTIME A3004T 路由器认证绕过0day:无需密码即可完全接管设备

ipTIME A3004T 路由器认证绕过0day:无需密码即可完全接管设备

CVE-2026-19977 是 EFM ipTIME A3004T 路由器的认证绕过漏洞,影响固件版本 14.19.0 至 14.20.8。该漏洞源于 httpd 服务的会话校验函数仅检查路径前缀是否为 `/sess-bin/`,攻击者通过构造 `/cgi/timepro.cgi` 等路径即可绕过登录认证。成功利用后可重置管理员密码、篡改网络配置、劫持 DNS 流量,或通过上传恶意 OpenVPN 配置实现远程代码执行,完全接管路由器及内网流量。建议受影响用户尽快升级固件或联系厂商获取修复补丁。

GeoServer 零日SQL注入漏洞深度解析:从JSON数组查询到服务器完全接管

GeoServer 零日SQL注入漏洞深度解析:从JSON数组查询到服务器完全接管

CVE-2026-XXX(GHSA-mqjf-5f49-2fjh)是GeoServer中的Critical级别预认证SQL注入漏洞,存在于WFS接口的jsonArrayContains函数中。GeoTools处理JSON数组查询时未对参数进行转义或绑定,攻击者无需认证即可通过构造恶意CQL_FILTER注入SQL,并结合PostgreSQL的COPY...TO PROGRAM实现远程代码执行。受影响版本为2.24.x至2.26.x。成功利用后可窃取管理员凭据、篡改PostGIS数据、上传webshell并完全接管服务器。文章提供完整复现步骤、FOFA搜索语法及利用工具下载链接。

WordPress 预认证XSS转RCE漏洞深度解析:从登录页到服务器接管

WordPress 预认证XSS转RCE漏洞深度解析:从登录页到服务器接管

CVE-2026-64638是WordPress Core暴露的Critical级别漏洞,影响6.4.0至7.0.2版本。该漏洞存在于wp-login.php登录页面,源于strip_tags()与wp_kses_post()对用户名的解析差异,可导致预认证反射型XSS攻击。攻击者只需诱导管理员访问恶意链接,结合DOM Clobbering技术劫持ajaxurl,即可窃取Application Password并上传恶意插件,最终实现远程代码执行。全程无需任何身份认证,成功利用后可完全接管WordPress服务器,对使用相关版本的网站构成严重威胁。

Metabase 未授权SQL注入漏洞:无需登录即可接管整个数据分析平台

Metabase 未授权SQL注入漏洞:无需登录即可接管整个数据分析平台

CVE-2026-72898是Metabase的Critical级SQL注入漏洞,存在于/api/session/reset_password接口。后端未对未声明字段实施过滤,攻击者可通过注入user-id字段执行任意SQL,结合超级用户数据库连接及PostgreSQL的COPY...TO PROGRAM语句,可实现无认证远程代码执行。受影响版本为0.58.0~0.63.4(OSS)及1.58.0~1.63.4(Enterprise)。成功利用可获取系统权限、窃取数据库凭证、读取业务数据并横向渗透内网。文章提供了漏洞复现步骤、FOFA检测语法及利用工具下载链接,帮助管理员评估风险并及时修复。

SAP Commerce Cloud 未授权RCE漏洞深度解析 从默认认证到任意代码执行

SAP Commerce Cloud 未授权RCE漏洞深度解析 从默认认证到任意代码执行

CVE-2026-58231是SAP Commerce Cloud的Critical级别代码注入漏洞,CVSS评分10.0。该漏洞存在于Data Hub Adapter组件,因系统使用默认OAuth客户端凭证(trusted_client/secret)处理请求时,未对/datahubadapter/import/**端点实施充分的授权检查和输入验证,导致未经身份验证的攻击者可提交恶意payload触发远程代码执行。受影响版本包括COM_CLOUD 2211和2211-JDK21。攻击者可通过爆破默认凭证获取Access Token后,向import端点发送构造请求实现RCE,进而窃取客户数据、篡改商店配置或横向移动至后端ERP系统。建议受影响用户立即检测并升级至安全版本。