每周蓝军技术推送(2026.7.25-7.31)

admin 2026-08-04 06:37:50 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周蓝军推送涵盖JoomlaRCE与内存凭据窃取、COFF混淆与EDR绕过、HTTP/2内存炸弹等攻防热点。AI板块重点剖析智能体攻击链及LLM在红队与漏洞修复中的应用;云安全揭示Windows集群风险与AWS日志删除绕过检测手法。建议防守方强化云日志防护并警惕AI驱动攻击。 综合评分: 60 文章分类: 威胁情报,红队,漏洞分析,AI安全,WEB安全


cover_image

每周蓝军技术推送(2026.7.25-7.31)

原创

天元实验室 天元实验室

M01N Team

2026年7月31日 18:00 天津

在小说阅读器读本章

去阅读

Web安全

CVE-2026-57827:Joomla的RSFiles扩展未授权文件上传与RCE漏洞POC

https://github.com/shinthink/cve-2026-57827

扫描Spring Boot Actuator heapdump端点以窃取内存中的密钥和凭据

https://isc.sans.edu/diary/rss/33188

终端对抗

COFF混淆技术

https://rastamouse.me/coff-mixing/

Hyper-V的“增强会话”功能会将主机剪贴板与虚拟机共享,即使没有对虚拟机进行复制/粘贴

Random Windows Things Part 2: Unexpected Clipboard Data Behavior

LLM驱动分析Cortex EDR规则,发现允许路径绕过凭据转储检测

https://specterops.io/blog/2026/06/29/llm-powered-edr-analysis

AutoIT被用于注入payload到远程进程,利用其脚本能力执行恶意操作

https://isc.sans.edu/diary/rss/33192

漏洞相关

HTTP/2炸弹攻击:单个客户端20秒内消耗Apache和Envoy服务器32GB内存

https://blog.calif.io/p/codex-discovered-a-hidden-http2-bomb

人工智能和安全

huggingface公布openai智能体攻击全过程分析

https://huggingface.co/blog/agent-intrusion-technical-timeline

https://huggingface-anatomy-of-frontier-lab-model-intrusion.static.hf.space/index.html

Black-cat:一个假设-证据驱动的红队skill

https://github.com/0rangec3t/Black-cat

使用LLM驱动模糊测试在Go标准库等发现多个CVE,并发布TokenBurn成本对比工具

https://blog.zsec.uk/bullyingllms

使用AI代理自动修复漏洞,对确认的漏洞创建分支并生成修复PR,减少人工介入

https://www.synthesia.io/post/scaling-vulnerability-management-with-ai-what-actually-worked

Codex安全性:导出OpenTelemetry日志并用AI代理关联端点告警与意图以区分威胁

https://openai.com/index/running-codex-safely

使用AI Skill提示自动化处理Renovate依赖更新PR的审查工作流

https://blog.marcolancini.it/2026/blog-automating-security-operations-with-ai-triage-renovate

云安全

在Windows转移故障集群中攻破一个节点即可危害整个集群

https://specterops.io/blog/2026/07/29/clustered-points-of-failure/

利用Lambda触发S3事件删除日志,绕过SIEM摄入并利用免费额度避免账单检测

https://dagrz.com/writing/aws-security/disrupting-aws-logging

Pathfinding Labs:100+带有脆弱性的AWS靶场环境

https://securitylabs.datadoghq.com/articles/introducing-pathfinding-labs

发现AWS Security Agent DNS混淆漏洞,利用Route53私有区域欺骗代理渗透公共域

https://blog.richardfan.xyz/2026/03/14/pentesting-a-pentest-agent-heres-what-ive-found-in-aws-security-agent.html

其他

Fork Commit Detector:查询GitHub API检查commit来源,标记未签名fork提交为潜在冒名者

https://ramimac.me/imposter

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

往期推荐

每周蓝军技术推送(2026.7.18-7.24)

每周蓝军技术推送(2026.7.11-2026.7.17)

每周蓝军技术推送(2026.7.4-7.10)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:M01N Team 天元实验室 天元实验室《每周蓝军技术推送(2026.7.25-7.31)》

评论:0   参与:  0