漏洞
未读
RuoYi-Vue-Plus-5.X tenant_id SQL注入漏洞
影响版本 RuoYi-Vue-Plus 5.X 系列版本 漏洞复现 Fofa: body="RuoYi-Vue-Plus后台管理框架" POC/EXP: step1 extractvalue报错注入 POST /auth/register HTTP/1.1
Host: 127.0.0.1
Accep
漏洞
未读
CVE-2026-9198 深度复盘:IBM Langflow AI 平台零认证 RCE 攻击链全拆解
漏洞概览 2026 年 8 月 4 日,CISA 将 CVE-2026-9198 加入已知被利用漏洞(KEV)目录。这个 CVSS 9.8 的零认证远程代码执行漏洞影响 IBM Langflow OSS 1.0.0 至 1.10.0 版本,攻击者无需任何凭据即可通过两个 API 端点的链式调用在目标
网络安全
未读
OKTOS一款红队后渗透平台工具 无形,无界,无双。
Oktos 是一款红队后渗透平台,作为 XRED.TEAM 的一部分。它采用了模块化设计,支持 BOF 动态加载、多信道异步通信与内存免杀,内置的 AI 助手可辅助编排或自动执行后渗透任务,为红队提供隐蔽、高效、智能的作战能力。 本项目是完全 Vibe Cod
网络安全
未读
Chainlit MCP 爆出 9.8 分 RCE:白名单只校验命令名,为什么仍会失守?
CVE-2026-45018 是 Chainlit Python 框架中的一个关键非认证远程代码执行(RCE)漏洞。当启用模型上下文协议(MCP)功能时,攻击者可以通过端点注入任意操作系统命令。现成可用的概念验证已公开。然而,自 2.7.0 版本起,Chainlit 部署默认禁用了 MCP 功能,造
网络安全
未读
利用AI一键绕过CDN获取真实IP
工具介绍 穷尽一切手段,扒光 CDN 的底裤,找到真实 IP。 一个为 Claude Code 打造的自动化 CDN 源站溯源技能(Skill)。输入目标域名,自动按优先级执行 40+ 种 OSINT 方法,构建证据链,输出最终判定。
╔══════════════════════════════
网络安全
未读
Windows、Linux 和 macOS 的本地权限提升和安全机制绕过参考模块
权限升级技能 这是一个专注于本地权限升级和安全机制绕过参考模块的集合,适用于Windows、Linux和macOS——专为授权安全测试、官方红队行动、夺旗挑战和防御验证而构建。 一套聚焦本地权限提升与安全机制绕过的参考模块,覆盖 Windows / Linux / macOS,面向授权安全测试、合规
漏洞
未读
CVE-2026-68138:Linux qdisc
一个概念验证的本地权限升级漏洞利用 针对 CVE-2026-68138,这是 Linux 流量控制速率表代码中的一场竞赛。在 在测试的QEMU环境中,PoC从普通进程升级为 外部 UID 1000 映射到初始用户命名空间中 UID 为 0 的 shell。 警告 该代码故意破坏内核堆状态。只在 你拥
团队笔记
未读
IDA Pro 9.3 正式版泄露版+注册机
V9.3.260213.91fc47de IDA Pro 9.3.260213
activation
for compare
windows original + patched files.7z
11.73 MB
idapro.hexlic
3.86 KB
keygens a
网络安全
未读
go shellcode加载 bypass AV
在攻防实战中免杀技术尤为重要,站在巨人的肩膀上学习go shellcode免杀加载的方法 编写一个加载器需要围绕3个基本的功能实现: 申请内存空间:VirtualAlloc、VirtualAlloc2、VirtualAllocEx 导入内存:RtlCopyMemory、RtlCopyBytes、Rt
网络安全
未读
AI 免杀技术套件 v4.0 绕过主流杀软和 EDR 检测 ( AV Evasion Skill)
AI免杀技术套件v4.0是一套完整的Shellcode免杀解决方案,采用ModuleStomping、IPv4混淆、XOR加密、Fiber执行和间接Syscall等技
网络安全
未读
EDR规避深度剖析:系统调用间接执行、ETW绕过与内核回调脱钩
从Userland到Kernel:2025年终端安全对抗的最前线|前沿攻防技术系列 一、终端对抗的新格局 EDR(Endpoint Detection and Re