Research Archive

网络攻击

按研究类型、时间、专题和威胁域浏览文章。这个页面更偏档案库而不是时间流。

2025

CVE-2025-32433 Erlang/OTP SSH 预认证 RCE:当 session 通道直接吃 Erlang 代码
安全研究

CVE-2025-32433 Erlang/OTP SSH 预认证 RCE:当 session 通道直接吃 Erlang 代码

CVE-2025-32433 是 Erlang/OTP SSH server 的预认证 RCE,CVSS 10.0。攻击者完成标准 SSH 握手后,在 session 通道发送的不是普通 shell 命令,而是直接可被 Erlang VM 执行的 Erlang 表达式——OTP SSH server 在认证前就把这个字符串交给 erlang VM 执行,实现未认证 RCE。

2025-05-15 5 分钟 #漏洞分析

2024

深色档案背景下的 ISP 家用网关与供应链污染路径
安全研究

CVE-2024-41992 Arcadyan FMIMG51AX000J RCE:ISP 路由器供应链漏洞

CVE-2024-41992 是 Arcadyan FMIMG51AX000J 路由器固件(用于 WiFi Alliance EasyMesh 认证设备)的远程代码执行漏洞,CVSS 9.8。攻击者通过 Web 界面未授权执行任意命令,影响全球大量 ISP 部署的家用网关。

2024-08-06 2 分钟 #漏洞分析
深色档案背景下的 PAN-OS GlobalProtect 边界设备沦陷示意
安全研究

CVE-2024-3400 Palo Alto GlobalProtect 命令注入:CVSS 10.0 满分链式攻击

CVE-2024-3400 是 Palo Alto Networks PAN-OS GlobalProtect 功能中的命令注入漏洞,CVSS 10.0 满分。攻击者通过特制请求触发命令注入,进而写入计划任务实现持久化,CVSS 向量 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 影响全球大量企业防火墙。

2024-04-12 3 分钟 #漏洞分析
深色档案背景下的 SMTP 端点序列与走私路径
安全研究

CVE-2023-51766 SMTP Smuggling:Exim 端点序列解释的边界

CVE-2023-51766 是 Exim 4.97.1 之前版本的 SMTP smuggling 漏洞,CVSS 5.3。本篇从协议层面的 end-of-data 序列解释差异切入,梳理出站放行 LF 之后 .CRLF、入站却视作 DATA 结束的复现路径,并复现 GMX/Ionos/Exchange Online 的边界绕过条件。

2024-02-15 3 分钟 #漏洞分析
深色档案背景下的运营商固件与 DNS 放大攻击流
安全研究

CVE-2023-31893 Vivo Play IPTV DNS 递归 DoS:从运营商固件看放大攻击

CVE-2023-31893 是 Telefônica Brasil Vivo Play IPTV 设备(固件 2023.04.04.01.06.15)因启用 DNS 递归而遭受的 DoS 漏洞,CVSS 7.5。攻击者通过伪造源 IP 的 DNS 请求触发放大攻击,让设备返回大体积 DNS 响应导致服务不可用。修复方法是禁用递归 + 限制允许递归的客户端。

2024-02-08 3 分钟 #漏洞分析

2023

铜橙色的 SMTP 邮件流在两个节点间被悄然重定向
安全研究

CVE-2023-51766 SMTP Smuggling:把伪造邮件偷渡过 SPF 与 DMARC

CVE-2023-51766 是 Exim 4.97.1 之前版本的 SMTP smuggling 漏洞,CVSS 5.3。攻击者利用出站与入站 SMTP 服务器对 . 序列解释不一致,绕过 SPF/DMARC 校验,从 GMX/Ionos/Exchange Online 等平台伪造任意域名发信。

2023-12-15 3 分钟 #漏洞分析
铜橙色 NetScaler 设备遭受堆缓冲区溢出后被远程控制
安全研究

CVE-2023-3519 Citrix NetScaler RCE:未经认证的远程命令执行

CVE-2023-3519 是 Citrix NetScaler ADC / NetScaler Gateway 在 13.1-49.15 之前版本的未认证远程代码执行,CVSS 9.8。攻击者构造特定 HTTP 请求触发堆溢出,在 NetScaler 服务的 nsroot 上下文中执行任意命令。

2023-07-19 3 分钟 #漏洞分析

2022

近黑深绿蓝背景上,全球网络路由图中一条BGP路径被铜橙色高亮劫持,SSL证书被伪造证书替换的叠影,互联网流量被重定向至恶意服务器——象征 Celer Network cBridge BGP 劫持攻击
安全研究

Celer Network cBridge 跨链桥事故分析:BGP 劫持攻击

2022年8月18日,Celer Network cBridge 遭受 BGP Hijacking 攻击,攻击者通过劫持互联网底层路由协议,将跨链用户引导至恶意前端界面。慢雾安全团队通过证书分析、AS 路由追踪和 BGP Trace 记录,确认这是一起针对 Celer Network 的定向 BGP 劫持攻击。

2022-08-20 2 分钟 #Web3 Security

2020

F5 管理界面的目录穿越与 tmsh 隐藏命令
安全研究

CVE-2020-5902 F5 BIG-IP TMUI RCE:从文件读取到 root 命令执行

CVE-2020-5902 是 F5 BIG-IP 流量管理用户界面(TMUI)中的远程代码执行漏洞,CVSS 9.8。攻击者通过精心构造的 URL 触发 TMUI 解析器的目录穿越,进而读取任意文件并通过 tmsh 隐藏命令执行获得 root 权限。

2020-07-01 3 分钟 #漏洞分析