文章总结: 该文档为天元实验室发布的每周蓝军技术推送,汇总2026年8月29日至9月4日期间的安全资讯,涵盖终端对抗工具、多个CVE漏洞POC、AI安全研究、社工钓鱼案例及云安全工具等,并附有相关链接,为安全人员提供攻防技术参考。 综合评分: 75 文章分类: 漏洞分析,安全工具,红队,威胁情报,AI安全
每周蓝军技术推送(2026.8.29-9.4)
原创
天元实验室 天元实验室
M01N Team
2026年9月4日 18:00 天津
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
终端对抗
CouchPotato:通过间接系统调用的Potato提权工具
https://github.com/aaron-kidwell/CouchPotato
SpecterOps 开源79个Skills,涉及漏洞挖掘、逆向、威胁情报、红队
https://specterops.io/blog/2026/09/02/specterops-skills/
https://github.com/SpecterOps/skills
漏洞相关
FalconFlank:Crowdstrike Falcon 权限提升0day漏洞POC
https://github.com/MSNightmare/FalconFlank
Cloudflare ACME协议0day漏洞分析
https://fearsoff.org/research/cloudflare-acme
CVE-2026-29053:Ghost CMS 0.7.2至6.19.0远程代码执行漏洞,Metasploit模块实现利用
https://www.exploit-db.com/exploits/52676
CVE-2026-39987:Marimo 0.20.4 预认证 RCE 漏洞,利用 WebSocket 端点执行任意命令
https://www.exploit-db.com/exploits/52673
CVE-2026-25544:Payload CMS处理JSON字段过滤时存在盲SQL注入,PoC已公开
https://www.exploit-db.com/exploits/52671
利用BGP劫持将Virtualizor更新流量指向恶意包,植入后门获取root持久权限
https://thehackernews.com/2026/09/bgp-hijack-delivers-malicious.html
SonicWall SMA 1000多个零日漏洞遭在野利用,可实现未认证远程代码执行
https://www.darkreading.com/vulnerabilities-threats/sonicwall-sma-1000-zero-days-unauthenticated-rce
CVE-2026-0768:Langflow低代码AI平台关键漏洞遭在野利用,相关攻击持续上升
https://www.darkreading.com/vulnerabilities-threats/critical-langflow-flaw-exploited-attacks-rise
人工智能和安全
AI赋能的威胁事件汇总分析,24-26年趋势变化
https://x.com/fr0gger_/status/2095022655892336656
https://gist.github.com/fr0gger/d8c2e3b1e34805877433ec688f352b6c
公开五款外设固件定制工具、协议文档及re-shell,警示AI蠕虫可自主逆向攻陷外设
https://schlarp.com/posts/everything-i-own-owned/
利用OpenClaw对AI代理执行四类钓鱼模拟测试,泄露mock AWS密钥与CRM数据
https://www.varonis.com/blog/openclaw-phishing
梳理AI代理技能(SKILL.md、skill.json等)的安全风险Top 10,覆盖OpenClaw与Claude Code生态并给出缓解方案
https://owasp.org/www-project-agentic-skills-top-10/
对比多种AI编码代理默认与规划模式,生成代码均含严重IDOR漏洞
https://securitylabs.datadoghq.com/articles/putting-models-to-the-secure-coding-test-plan-vs-default-mode/
Cloudflare新推MCP检测防护,通过客户端钩子、Gateway TLS解密和WriteGuard中间件实现三层控制
https://blog.cloudflare.com/mcp-security-updates/
扰动探测研究揭示LLM安全拒绝依赖单薄神经层易被绕过,提示需外部多层防御
https://unit42.paloaltonetworks.com/perturbation-probing-llm-safety/
RECON2026:代理式逆向工程时代的去混淆
https://synthesis.to/presentations/recon26_agentic_deobfuscation.pdf
社工钓鱼
从提示词注入到邮件网关绕过,借助ASCII Smuggling的钓鱼攻击事件
ASCII smuggling crosses over from AI prompt injection to phishing evasion
分析动态变化且偶尔失效的钓鱼页面,探讨其多态混淆与反检测机制
https://isc.sans.edu/diary/rss/33290
云安全
TruffleHog AWS Analyze:自动分析泄露AWS密钥的访问权限,映射其可触达的云资源
https://trufflesecurity.com/blog/trufflehog-aws-analyze
AWSHound:通过只读API收集AWS配置生成OpenGraph图,分析跨账户攻击路径,支持156种权限边
https://specterops.io/blog/2026/08/19/awshound-opensource-aws-opengraph-collector/
其他
AtomicRedTeam 风格的集合,包含 80 多种针对 VMware 环境的攻击技术,包括 ESXi、vCenter 等
https://github.com/ReversecLabs/virtual.attack
M01N Team公众号
聚焦高级攻防对抗热点技术
绿盟科技蓝军技术研究战队
官方攻防交流群
网络安全一手资讯
攻防技术答疑解惑
扫码加好友即可拉群
往期推荐
每周蓝军技术推送(2026.8.22-8.28)
每周蓝军技术推送(2026.8.15-8.21)
每周蓝军技术推送(2026.8.1-8.14)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:M01N Team 天元实验室 天元实验室《每周蓝军技术推送(2026.8.29-9.4)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论