每周蓝军技术推送(2026.8.22-8.28)
原创 天元实验室 2026-08-28 18:00 北京

关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。

Web安全
研究HTML标签名允许的字符集,发现XSS过滤绕过新方法
内网渗透
1u.ms:动态生成主机名绕过SSRF防护,支持IP变换与多种编码
终端对抗
DOUBLECUP:将PowerShell脚本追加至PNG文件末尾,利用CRLF技巧配合FINDSTR提取执行
漏洞相关
CVE-2026-42167:ProFTPD mod_sql SQL注入,借STOR文件名绕过转义触发PostgreSQL命令执行
Nodemailer 9.0.0:MailComposer.compile()未传递安全标志,raw选项可读取文件或SSRF
CVE-2026-14620:webpack-dev-server跨站CSRF,绕过CVE-2026-6402防护触发open-editor
CVE-2026-73570:Zimbra漏洞可完全接管用户通信,已被野外利用,CISA限三天修补
人工智能和安全
Figma用AI代理自动处理安全告警,采用三层记忆机制与工具层安全控制将响应时间降低71%
Trust Ratchet:阻断AI代理数据外泄的访问控制机制,关闭处理器路径保护分类账数据
介绍本地AI代理的委托授权架构,用1Password实现短期、作用域化且可审计的代理身份
分析AI恶意软件品牌滥用与代理执行趋势,指出现有行为检测可在执行前阻止AI生成代码
研究利用不可见HTML隐藏提示词操纵AI邮件摘要生成工具,实施提示注入攻击
ADR:Uber开源的大规模AI安全使用方案,含检测、发现与传感器模块及基准测试
分析Google Beyond Zero新范式,指出其要求SaaS与AI厂商采纳MCP授权和CAEP实现细粒度访问控制
社工钓鱼
NovaCookies:订阅制AitM钓鱼平台,滥用合法Docusign通知为诱饵,代理拦截Microsoft 365登录并窃取会话
分析攻击者滥用企业协作工具进行身份钓鱼与凭据窃取的手法及防御策略
云安全
CosmosEscape:利用集成账户密钥解锁Config Store,枚举并接管Azure Cosmos DB全部数据库
使用Microsoft Graph PowerShell查询Entra ID目录角色及成员数,审计过度的管理员权限
使用PowerShell调用Microsoft Graph分析Entra登录日志,提取失败登录位置与原因以检测密码喷洒
其他
通过Osquery yara_process表扫描进程内存,狩猎Sliver与恶意MCP

M01N Team公众号
聚焦高级攻防对抗热点技术
绿盟科技蓝军技术研究战队

官方攻防交流群
网络安全一手资讯
攻防技术答疑解惑
扫码加好友即可拉群
往期推荐