每周蓝军技术推送(2026.8.29-9.4)

· 2026-09-04 18:00 · 5 阅读

原创 天元实验室 2026-09-04 18:00 天津

关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。

终端对抗

CouchPotato:通过间接系统调用的Potato提权工具

SpecterOps 开源79个Skills,涉及漏洞挖掘、逆向、威胁情报、红队

漏洞相关

FalconFlank:Crowdstrike Falcon 权限提升0day漏洞POC

Cloudflare ACME协议0day漏洞分析

CVE-2026-29053:Ghost CMS 0.7.2至6.19.0远程代码执行漏洞,Metasploit模块实现利用

CVE-2026-39987:Marimo 0.20.4 预认证 RCE 漏洞,利用 WebSocket 端点执行任意命令

CVE-2026-25544:Payload CMS处理JSON字段过滤时存在盲SQL注入,PoC已公开

利用BGP劫持将Virtualizor更新流量指向恶意包,植入后门获取root持久权限

SonicWall SMA 1000多个零日漏洞遭在野利用,可实现未认证远程代码执行

CVE-2026-0768:Langflow低代码AI平台关键漏洞遭在野利用,相关攻击持续上升

人工智能和安全

AI赋能的威胁事件汇总分析,24-26年趋势变化

公开五款外设固件定制工具、协议文档及re-shell,警示AI蠕虫可自主逆向攻陷外设

利用OpenClaw对AI代理执行四类钓鱼模拟测试,泄露mock AWS密钥与CRM数据

梳理AI代理技能(SKILL.md、skill.json等)的安全风险Top 10,覆盖OpenClaw与Claude Code生态并给出缓解方案

对比多种AI编码代理默认与规划模式,生成代码均含严重IDOR漏洞

Cloudflare新推MCP检测防护,通过客户端钩子、Gateway TLS解密和WriteGuard中间件实现三层控制

扰动探测研究揭示LLM安全拒绝依赖单薄神经层易被绕过,提示需外部多层防御

RECON2026:代理式逆向工程时代的去混淆

社工钓鱼

从提示词注入到邮件网关绕过,借助ASCII Smuggling的钓鱼攻击事件

分析动态变化且偶尔失效的钓鱼页面,探讨其多态混淆与反检测机制

云安全

TruffleHog AWS Analyze:自动分析泄露AWS密钥的访问权限,映射其可触达的云资源

AWSHound:通过只读API收集AWS配置生成OpenGraph图,分析跨账户攻击路径,支持156种权限边

其他

AtomicRedTeam 风格的集合,包含 80 多种针对 VMware 环境的攻击技术,包括 ESXi、vCenter 等

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

往期推荐

跳转微信打开