归档包 langchain-experimental 中 PythonAstREPLTool 的代码执行风险分析 先知技术社区 8 hours 22 minutes ago 本文记录了针对已归档 Python 包 langchain-experimental 的代码审计过程。在该包的 PythonAstREPLTool 组件中,发现其对大模型(LLM)输出内容的过滤机制较弱,且直接使用 exec/eval 执行输入。结合平台判定与最新下载量数据,本文客观分析了该组件在现阶段(已停止维护)存在的安全风险及修复建议。
从 ZCode Trust Folder Bypass 0day 漏洞看 Coding Agent 的 Trust Folder 安全问题 先知技术社区 8 hours 22 minutes ago 算是一个 ZCode 都 0day,通过打开恶意的目录触发
IFUNC 重定向:内核还没交权,resolver 已经在跑 先知技术社区 8 hours 22 minutes ago STT_GNU_IFUNC 的 resolver 是动态链接器在重定位期主动调用的用户代码:它比 main 早,比一切构造函数早,是 ELF 规范里“留了门”的加载期执行点。 任何“加载器在 main 之前调用的回调点”都是加载期代码执行的支点,IFUNC 是最早的那一个,而它的执行时机由绑定模式决定。
渗透 Agent 拆机:高分背后,六套框架到底做对了什么 先知技术社区 8 hours 22 minutes ago 本文通过拆解六款智能渗透 Agent 的源码与真实执行链路,分析它们在状态管理、上下文控制、工具调用和证据约束上的工程设计与取舍。
CVE-2026-55785 free5GC AUSF 的非常数时间比较与 XRES* 日志泄露 先知技术社区 8 hours 22 minutes ago 这并非普通的输入校验遗漏,而是两条基本安全规则同时失守:认证材料的比较未采用常数时间实现,认证材料本身又被写入常规日志
一个 `/` 引发的沙箱失守:CVE-2026-55830 RestrictedPython 策略绕过——从复现到字节码的完整剖析 先知技术社区 8 hours 22 minutes ago Python 3.8 的 PEP 570 给函数签名引入了 positional-only 参数(`/` 语法),AST 上对应一个新字段 `posonlyargs`。RestrictedPython 的名字校验器 `check_function_argument_names()` 逐字段枚举检查了普通参数、`*args`、`**kwargs`、keyword-only 参数——唯独漏了这个新字段
CVE-2026-9762:IBM JCC getConnection 触发反序列化链分析 先知技术社区 8 hours 22 minutes ago IBM JCC getConnection 反序列化
从一个辅助 API 看资源边界:CVE-2026-71486(vLLM) 先知技术社区 8 hours 23 minutes ago vLLM 在 `0.26.0` 之前的两个 derender 端点会接受调用方提交的嵌套 `GenerateResponse`,并在资源边界校验前执行去分词、logprob 处理和 OpenAI 兼容响应构造。拥有相应 API 访问权限的客户端因此可用格式合法、但规模异常的 JSON 竞争 CPU、内存、响应缓冲与带宽,影响同一服务上的其他请求。
【Web安全】GWT-RPC 逆向实战:混淆调用还原与请求重构 先知技术社区 8 hours 23 minutes ago 在实际渗透测试里,偶尔会碰到一种比较难受的情况:请求明明已经抓到了,但真正开始改包时,才发现它并不好下手,GWT-RPC 就是一个比较典型的例子。
Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析 先知技术社区 8 hours 23 minutes ago Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析
Groovy 沙箱绕过技术分析-以Apache Syncope为例的多版本RCE绕过 先知技术社区 8 hours 23 minutes ago 本文以 Apache Syncope 的一个真实漏洞链为例,整理 Groovy 黑名单沙箱的三类绕过方式:解释器逃逸、运行时间接调用、反射与黑名单盲区。每种方式都会从沙箱的实现原理出发,说明绕过的切入点在哪、为什么能绕过,并给出在真实目标上的利用效果。
一条 exec 如何穿过沙箱:DeepSeek Harness QVD-2026-52646 漏洞与安全模型分析 先知技术社区 8 hours 23 minutes ago 关于DeepSeek Harness安全问题的小研究
三条超线性路径与一个参数上限:Nodemailer GHSA-2x7j-588g-ccc2 地址解析 DoS 深度分析 先知技术社区 8 hours 23 minutes ago 它不是内存安全漏洞,也不是逻辑越权。它的本质是:地址解析层中存在三条相互独立的超线性(近二次)性能路径与一个参数上限触发的异常路径,而地址解析在 Node.js 的单线程事件循环上同步执行。
两条 O(n²) 路径的潜伏与闭合:Tiptap Markdown 属性解析 ReDoS 全链路解剖 GHSA-j95f-988m-3j2f 先知技术社区 8 hours 23 minutes ago @tiptap/core >=3.7.0,<3.30.5 的 Markdown 属性解析里存在两条二次时间复杂度路径:Pandoc 风格的块属性解析器(attributeUtils.ts)在键值匹配和清理两个阶段各执行一次同型的未锚定贪婪搜索;行内 shortcode 解析器(createInlineMarkdownSpec.ts,以及 Mention 扩展自带的内联实现)对无等号的长词串从每个位
加载了,却没人消费:从 CVE-2026-81871 看 OpenTelemetry-Go 导出器的 TLS 静默降级 先知技术社区 8 hours 23 minutes ago OpenTelemetry-Go 的 OTLP 日志 gRPC 导出器(go.opentelemetry.io/otel/exporters/otlp/otlplog/otlploggrpc,受影响区间 v0.5.0–v0.20.0,官方口径 < v0.21.0)会把 OTEL_EXPORTER_OTLP_LOGS_CERTIFICATE 这组环境变量完整解析进 cfg.tlsCfg——根 CA、
glibc 2.43 堆利用实战:tcache_key + safe-linking 双重防线下的 UAF 到 Getshell 先知技术社区 8 hours 23 minutes ago 随机 tcache_key 拦截 double-free,safe-linking 隐藏链表指针,malloc/free hook 被连根移除。
迟到 9 + length 字节的检查:CVE-2026-88975,http4s Ember HTTP/2 帧校验为何形同虚设 先知技术社区 8 hours 24 minutes ago CVE-2026-88975(CVSS 3.1 7.5,CWE-400)是 http4s Ember HTTP/2 实现的未认证资源消耗漏洞:读循环在缓冲完整 9 + length 字节之前不做任何帧大小校验,对端可以在 9 字节帧头里声明一个接近 24 位上限的单帧长度,并持续发送接近 16 MiB、但仍不足额的负载,使当前未完成帧的累积缓冲 acc 驻留约 16 MiB——约为 16 KiB
PolarCTF网络安全2026秋季个人挑战赛-Web方向全wp 先知技术社区 8 hours 27 minutes ago 本文记录了多道 Web CTF 题目的分析与解题过程,涵盖 PHP 反序列化、客户端逻辑篡改、路径穿越、SSTI、CBC 字节翻转、参数与请求方法绕过、信息泄露以及 Shiro 反序列化等常见 Web 安全漏洞。文章通过分析题目源码、前端 JavaScript 和接口逻辑,结合实际请求与脚本利用,逐步还原漏洞成因及利用链路。其中包括利用 PHP 反序列化修改对象属性、篡改前端游戏状态并绕过服务端校
记一次曲折的渗透测试经历 先知技术社区 8 hours 34 minutes ago 通过 Git 源码泄露获取 Gitea 管理员凭证,利用 CVE-2026-60004 漏洞获得初始 Shell。随后通过劫持全局可写的 PHP-FPM Socket 向 Root 定时脚本注入命令,最终成功提权至 Root。