2021-11-12 20:21:34

0x00 漏洞
MS IIS 代码执行漏洞 CVE-2021-31166
该漏洞存在于 HTTP 协议栈(HTTP.sys)中,攻击者可利用此漏洞在受影响的系统上执行任意代码。由于漏洞具有可传播性(wormable),一旦系统被攻陷,攻击者可能以此为跳板进一步攻击内网其他设备。
详情链接:
Rocket.Chat 3.12.1 NoSQL 注入漏洞
Rocket.Chat 作为开源团队沟通解决方案,其 3.12.1 版本存在 NoSQL 注入漏洞。攻击者可利用该漏洞绕过身份验证或执行未授权操作,对系统安全构成严重威胁。
详情链接:
从盲察空 SSRF 到 RCE
文章详细描述了如何从盲 SSRF(服务器端请求伪造)漏洞逐步升级为远程代码执行(RCE)攻击的过程,展示了攻击者如何利用此类漏洞获取系统控制权。
详情链接:
0x01 工具
Msynth:代码反混淆框架
Msynth 是一个用于简化混合布尔算术(MBA)表达式的代码反混淆框架,基于论文《QSynth: 基于程序综合的二进制代码反混淆方法》开发,可帮助安全研究人员分析混淆后的代码。
详情链接:
RootMyRoku:RokuOS 设备越狱工具
RootMyRoku 针对 RokuOS v9.4.0 build 4200 设备,利用 Realtek WiFi 芯片实现永久 Root 越狱,为用户提供更高权限以自定义设备功能。
详情链接:
uCodeDisasm:英特尔凌动 Goldmont 微码反汇编程序
uCodeDisasm 是一个专门针对英特尔凌动 Goldmont 架构的微码反汇编工具,可帮助研究人员分析微码层面的安全漏洞。
详情链接:
cloudformation-guard:CloudFormation 模板验证工具
cloudformation-guard 提供一种特定于策略的域特定语言(DSL),用于编写规则并验证 JSON 和 YAML 格式的数据,如 CloudFormation 模板、K8s 配置和 Terraform JSON 计划/配置,确保其符合安全规盯神范。
详情链接:
mediator:可扩展的端到端反向 Shell
mediator 是一个可扩展的端到端反向 Shell 工具,支持多种通信协议和加密方式,适用于渗透测试和红队行动。
详情链接:
ugly-duckling:轻型扫描器
ugly-duckling 是专为 Detectify Crowdsource 社区构建的轻型扫描器,用于提交概念验证模块,帮助社区成员发现和报告 Web 应用漏洞。
详情链接:
corsair_scan:CORS 测试工具
corsair_scan 是一个用于测试跨域资源共享(CORS)配置的工具,可帮助开发人员和安全研究人员发现 CORS 相关的安全漏洞。
详情链接:
siembol:实时安全信息和事件管理工具
siembol 基于大数据技术,提供可扩展的高级安全分析框架,支持实时安全信息和事件管理,帮助企业及时发现和响应安全威胁。
详情链接:
0x02 恶意代码
研究人员发现了一个名为 Simps 的新僵尸网络,其活动迹象与 Keksec 组织存在关联。该僵尸网络可能用于发起 DDoS 攻击或传播其他恶凯没亏意软件。
详情链接:
0x03 技术
用示波器恢复“丢失的”装有宝物的软盘
文章介绍了一种利用示波器恢复老旧软盘数据的方法,通过分析软盘驱动器的模拟信号,成功恢复了存储在软盘上的重要数据。
详情链接:
探索加州大学系统数据泄露的影响
该研究分析了加州大学系统数据泄露事件的影响,包括泄露数据的类型、受影响的人员范围以及可能的后果,为其他机构提供了防范类似事件的参考。
详情链接:
建立云安全程序的可行建议
文章逐步探讨了如何建立一种与服务提供商无关的云安全程序,以保护基于云的原生、基于容器的产品,提供了实用的安全建议和最佳实践。
详情链接:
利用 Microsoft Teams 实现驻留并掩盖 Cobalt Strike 流量
研究人员展示了如何利用 Microsoft Teams 的合法功能实现恶意软件驻留,并掩盖 Cobalt Strike 攻击流量,以逃避安全检测。
详情链接:
RFID: Monotonic Counter Anti-Tearing Defeated
文章分析了 RFID 标签中单调计数器防撕裂机制的弱点,并展示了如何绕过该机制进行攻击,对 RFID 安全提出了新的挑战。
详情链接:
2021 数据泄露调查报告
Verizon 发布的 2021 年数据泄露调查报告分析了全球范围内的数据泄露事件,总结了常见攻击手法、受影响行业以及防范措施,为企业提供了重要的安全参考。
详情链接:
如何通过 Golden Ticket 攻击活动目录
文章详细介绍了 Golden Ticket 攻击的原理和步骤,该攻击可绕过活动目录的身份验证机制,获取系统最高权限,对内部网络安全构成严重威胁。
详情链接:
从 rundll32 到 JavaScript 再到 PowerShell
该研究跟踪了一个攻击链,从利用 rundll32 执行恶意代码开始,逐步升级到使用 JavaScript 和 PowerShell 进行更复杂的攻击,展示了攻击者的技术演进。
详情链接:
补充正确对应“从 rundll32 到 JavaScript 再到 PowerShell”内容的链接:
逆向 ExifTool CVE 的故事
文章讲述了研究人员逆向分析 ExifTool 中一个 CVE 漏洞的过程,揭示了攻击者如何利用该漏洞实现远程代码执行,为漏洞修复和防范提供了重要参考。
详情链接:
Metasploit Auxiliary 模块:详细清单
该清单详细列出了 Metasploit 框架中的 Auxiliary 模块,包括每个模块的功能、使用方法和适用场景,为渗透测试人员提供了全面的参考。
详情链接: