文章总结: 本周蓝军推送涵盖JoomlaRCE与内存凭据窃取、COFF混淆与EDR绕过、HTTP/2内存炸弹等攻防热点。AI板块重点剖析智能体攻击链及LLM在红队与漏洞修复中的应用;云安全揭示Windows集群风险与AWS日志删除绕过检测手法。建议防守方强化云日志防护并警惕AI驱动攻击。 综合评分: 60 文章分类: 威胁情报,红队,漏洞分析,AI安全,WEB安全
每周蓝军技术推送(2026.7.25-7.31)
原创
天元实验室 天元实验室
M01N Team
2026年7月31日 18:00 天津
在小说阅读器读本章
去阅读
Web安全
CVE-2026-57827:Joomla的RSFiles扩展未授权文件上传与RCE漏洞POC
https://github.com/shinthink/cve-2026-57827
扫描Spring Boot Actuator heapdump端点以窃取内存中的密钥和凭据
https://isc.sans.edu/diary/rss/33188
终端对抗
COFF混淆技术
https://rastamouse.me/coff-mixing/
Hyper-V的“增强会话”功能会将主机剪贴板与虚拟机共享,即使没有对虚拟机进行复制/粘贴
Random Windows Things Part 2: Unexpected Clipboard Data Behavior
LLM驱动分析Cortex EDR规则,发现允许路径绕过凭据转储检测
https://specterops.io/blog/2026/06/29/llm-powered-edr-analysis
AutoIT被用于注入payload到远程进程,利用其脚本能力执行恶意操作
https://isc.sans.edu/diary/rss/33192
漏洞相关
HTTP/2炸弹攻击:单个客户端20秒内消耗Apache和Envoy服务器32GB内存
https://blog.calif.io/p/codex-discovered-a-hidden-http2-bomb
人工智能和安全
huggingface公布openai智能体攻击全过程分析
https://huggingface.co/blog/agent-intrusion-technical-timeline
https://huggingface-anatomy-of-frontier-lab-model-intrusion.static.hf.space/index.html
Black-cat:一个假设-证据驱动的红队skill
https://github.com/0rangec3t/Black-cat
使用LLM驱动模糊测试在Go标准库等发现多个CVE,并发布TokenBurn成本对比工具
https://blog.zsec.uk/bullyingllms
使用AI代理自动修复漏洞,对确认的漏洞创建分支并生成修复PR,减少人工介入
https://www.synthesia.io/post/scaling-vulnerability-management-with-ai-what-actually-worked
Codex安全性:导出OpenTelemetry日志并用AI代理关联端点告警与意图以区分威胁
https://openai.com/index/running-codex-safely
使用AI Skill提示自动化处理Renovate依赖更新PR的审查工作流
https://blog.marcolancini.it/2026/blog-automating-security-operations-with-ai-triage-renovate
云安全
在Windows转移故障集群中攻破一个节点即可危害整个集群
https://specterops.io/blog/2026/07/29/clustered-points-of-failure/
利用Lambda触发S3事件删除日志,绕过SIEM摄入并利用免费额度避免账单检测
https://dagrz.com/writing/aws-security/disrupting-aws-logging
Pathfinding Labs:100+带有脆弱性的AWS靶场环境
https://securitylabs.datadoghq.com/articles/introducing-pathfinding-labs
发现AWS Security Agent DNS混淆漏洞,利用Route53私有区域欺骗代理渗透公共域
https://blog.richardfan.xyz/2026/03/14/pentesting-a-pentest-agent-heres-what-ive-found-in-aws-security-agent.html
其他
Fork Commit Detector:查询GitHub API检查commit来源,标记未签名fork提交为潜在冒名者
https://ramimac.me/imposter
M01N Team公众号
聚焦高级攻防对抗热点技术
绿盟科技蓝军技术研究战队
官方攻防交流群
网络安全一手资讯
攻防技术答疑解惑
扫码加好友即可拉群
往期推荐
每周蓝军技术推送(2026.7.18-7.24)
每周蓝军技术推送(2026.7.11-2026.7.17)
每周蓝军技术推送(2026.7.4-7.10)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:M01N Team 天元实验室 天元实验室《每周蓝军技术推送(2026.7.25-7.31)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论