每周蓝军技术推送(2026.8.29-9.4)

admin 2026-09-05 04:18:32 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档为天元实验室发布的每周蓝军技术推送,汇总2026年8月29日至9月4日期间的安全资讯,涵盖终端对抗工具、多个CVE漏洞POC、AI安全研究、社工钓鱼案例及云安全工具等,并附有相关链接,为安全人员提供攻防技术参考。 综合评分: 75 文章分类: 漏洞分析,安全工具,红队,威胁情报,AI安全


每周蓝军技术推送(2026.8.29-9.4)

原创

天元实验室 天元实验室

M01N Team

2026年9月4日 18:00 天津

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

终端对抗

CouchPotato:通过间接系统调用的Potato提权工具

https://github.com/aaron-kidwell/CouchPotato

SpecterOps 开源79个Skills,涉及漏洞挖掘、逆向、威胁情报、红队

https://specterops.io/blog/2026/09/02/specterops-skills/

https://github.com/SpecterOps/skills

漏洞相关

FalconFlank:Crowdstrike Falcon 权限提升0day漏洞POC

https://github.com/MSNightmare/FalconFlank

Cloudflare ACME协议0day漏洞分析

https://fearsoff.org/research/cloudflare-acme

CVE-2026-29053:Ghost CMS 0.7.2至6.19.0远程代码执行漏洞,Metasploit模块实现利用

https://www.exploit-db.com/exploits/52676

CVE-2026-39987:Marimo 0.20.4 预认证 RCE 漏洞,利用 WebSocket 端点执行任意命令

https://www.exploit-db.com/exploits/52673

CVE-2026-25544:Payload CMS处理JSON字段过滤时存在盲SQL注入,PoC已公开

https://www.exploit-db.com/exploits/52671

利用BGP劫持将Virtualizor更新流量指向恶意包,植入后门获取root持久权限

https://thehackernews.com/2026/09/bgp-hijack-delivers-malicious.html

SonicWall SMA 1000多个零日漏洞遭在野利用,可实现未认证远程代码执行

https://www.darkreading.com/vulnerabilities-threats/sonicwall-sma-1000-zero-days-unauthenticated-rce

CVE-2026-0768:Langflow低代码AI平台关键漏洞遭在野利用,相关攻击持续上升

https://www.darkreading.com/vulnerabilities-threats/critical-langflow-flaw-exploited-attacks-rise

人工智能和安全

AI赋能的威胁事件汇总分析,24-26年趋势变化

https://x.com/fr0gger_/status/2095022655892336656

https://gist.github.com/fr0gger/d8c2e3b1e34805877433ec688f352b6c

公开五款外设固件定制工具、协议文档及re-shell,警示AI蠕虫可自主逆向攻陷外设

https://schlarp.com/posts/everything-i-own-owned/

利用OpenClaw对AI代理执行四类钓鱼模拟测试,泄露mock AWS密钥与CRM数据

https://www.varonis.com/blog/openclaw-phishing

梳理AI代理技能(SKILL.md、skill.json等)的安全风险Top 10,覆盖OpenClaw与Claude Code生态并给出缓解方案

https://owasp.org/www-project-agentic-skills-top-10/

对比多种AI编码代理默认与规划模式,生成代码均含严重IDOR漏洞

https://securitylabs.datadoghq.com/articles/putting-models-to-the-secure-coding-test-plan-vs-default-mode/

Cloudflare新推MCP检测防护,通过客户端钩子、Gateway TLS解密和WriteGuard中间件实现三层控制

https://blog.cloudflare.com/mcp-security-updates/

扰动探测研究揭示LLM安全拒绝依赖单薄神经层易被绕过,提示需外部多层防御

https://unit42.paloaltonetworks.com/perturbation-probing-llm-safety/

RECON2026:代理式逆向工程时代的去混淆

https://synthesis.to/presentations/recon26_agentic_deobfuscation.pdf

社工钓鱼

从提示词注入到邮件网关绕过,借助ASCII Smuggling的钓鱼攻击事件

ASCII smuggling crosses over from AI prompt injection to phishing evasion

分析动态变化且偶尔失效的钓鱼页面,探讨其多态混淆与反检测机制

https://isc.sans.edu/diary/rss/33290

云安全

TruffleHog AWS Analyze:自动分析泄露AWS密钥的访问权限,映射其可触达的云资源

https://trufflesecurity.com/blog/trufflehog-aws-analyze

AWSHound:通过只读API收集AWS配置生成OpenGraph图,分析跨账户攻击路径,支持156种权限边

https://specterops.io/blog/2026/08/19/awshound-opensource-aws-opengraph-collector/

其他

AtomicRedTeam 风格的集合,包含 80 多种针对 VMware 环境的攻击技术,包括 ESXi、vCenter 等

https://github.com/ReversecLabs/virtual.attack

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

往期推荐

每周蓝军技术推送(2026.8.22-8.28)

每周蓝军技术推送(2026.8.15-8.21)

每周蓝军技术推送(2026.8.1-8.14)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:M01N Team 天元实验室 天元实验室《每周蓝军技术推送(2026.8.29-9.4)》

评论:0   参与:  0