每周蓝军技术推送(2026.8.29-9.4)
原创 天元实验室 2026-09-04 18:00 天津

关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。

终端对抗
CouchPotato:通过间接系统调用的Potato提权工具
SpecterOps 开源79个Skills,涉及漏洞挖掘、逆向、威胁情报、红队
漏洞相关
FalconFlank:Crowdstrike Falcon 权限提升0day漏洞POC
Cloudflare ACME协议0day漏洞分析
CVE-2026-29053:Ghost CMS 0.7.2至6.19.0远程代码执行漏洞,Metasploit模块实现利用
CVE-2026-39987:Marimo 0.20.4 预认证 RCE 漏洞,利用 WebSocket 端点执行任意命令
CVE-2026-25544:Payload CMS处理JSON字段过滤时存在盲SQL注入,PoC已公开
利用BGP劫持将Virtualizor更新流量指向恶意包,植入后门获取root持久权限
SonicWall SMA 1000多个零日漏洞遭在野利用,可实现未认证远程代码执行
CVE-2026-0768:Langflow低代码AI平台关键漏洞遭在野利用,相关攻击持续上升
人工智能和安全
AI赋能的威胁事件汇总分析,24-26年趋势变化
公开五款外设固件定制工具、协议文档及re-shell,警示AI蠕虫可自主逆向攻陷外设
利用OpenClaw对AI代理执行四类钓鱼模拟测试,泄露mock AWS密钥与CRM数据
梳理AI代理技能(SKILL.md、skill.json等)的安全风险Top 10,覆盖OpenClaw与Claude Code生态并给出缓解方案
对比多种AI编码代理默认与规划模式,生成代码均含严重IDOR漏洞
Cloudflare新推MCP检测防护,通过客户端钩子、Gateway TLS解密和WriteGuard中间件实现三层控制
扰动探测研究揭示LLM安全拒绝依赖单薄神经层易被绕过,提示需外部多层防御
RECON2026:代理式逆向工程时代的去混淆
社工钓鱼
从提示词注入到邮件网关绕过,借助ASCII Smuggling的钓鱼攻击事件
分析动态变化且偶尔失效的钓鱼页面,探讨其多态混淆与反检测机制
云安全
TruffleHog AWS Analyze:自动分析泄露AWS密钥的访问权限,映射其可触达的云资源
AWSHound:通过只读API收集AWS配置生成OpenGraph图,分析跨账户攻击路径,支持156种权限边
其他
AtomicRedTeam 风格的集合,包含 80 多种针对 VMware 环境的攻击技术,包括 ESXi、vCenter 等

M01N Team公众号
聚焦高级攻防对抗热点技术
绿盟科技蓝军技术研究战队

官方攻防交流群
网络安全一手资讯
攻防技术答疑解惑
扫码加好友即可拉群
往期推荐