12,110 个星标,2,468 次复刻,进了 Kali Linux 官方工具库,README 第一行写着「让 AI 智能体自主运行 150 多个网络安全工具」。 我把它的源码整个下载下来,逐行读了一...
【已复现】SonicWall SMA1000 CVE-2026-83548 SSRF / CVE-2026-83549认证后命令执行漏洞
SonicWall SMA1000系列存在两个高危漏洞:CVE-2026-83548为认证前SSRF,CVSS满分10.0,已遭在野利用;CVE-2026-83549为认证后OS命令注入,组合可绕过认...
深信服运维安全管理系统 change_net 命令执行漏洞
本文披露了深信服运维安全管理系统change_net接口存在命令执行漏洞,影响版本
普通人也能通过AI几句话就来发现Github 上 46Kstar项目的命令执行漏洞来成为大黑客
本文展示了如何利用AI代码审计工具(Codex和Claude)快速发现JeecgBoot v3.8.3中的命令执行漏洞。通过简单的提示词引导,AI不仅复现了已修复的debug远程命令执行漏洞,还挖掘出...
信息安全漏洞预警(2026年7月6日-2026年7月10日)
本报告收录了2026年7月6日至10日期间的高危安全漏洞信息,包括NC65系统SQL注入漏洞、用友GRP-U8Cloud前台SQL注入导致命令执行漏洞以及U8cloud XChangeServlet接...
爱数AnyShare智能内容管理平台 start_service_certainly 命令执行漏洞
爱数AnyShare智能内容管理平台存在命令执行漏洞,攻击者可通过/api/ServiceAgent/start_service_certainly接口执行任意系统命令,获取服务器权限。影响版本为An...
深信服运维安全管理系统 session 命令执行漏洞
深信服运维安全管理系统存在session远程命令执行漏洞,未经身份认证的攻击者可利用该漏洞在服务器端任意执行代码、写入后门、获取服务器权限,控制整个Web服务器。文章提供了Fofa搜索语法、漏洞复现方...
信息安全漏洞预警(2026年6月22日-2026年6月26日)
本期信息安全漏洞预警收录了2026年6月22日至26日期间发现的漏洞信息,重点关注用友GRP-U8Cloud产品yrule下的命令执行漏洞,攻击者可通过拼接入参获取服务器权限。官方已发布修复补丁,建议...
UniFi export 命令执行漏洞(CVE-2025-52665)
UniFi 3.3.22至4.0.21版本存在远程命令执行漏洞(CVE-2025-52665),未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码,写入后门并获取服务器权限,进而控制整个Web服务...
快速获取最新0day情报
本文介绍了如何通过nextrap网站快速获取最新0day漏洞POC情报,并演示了利用测绘语法搜索用友U9Cloud和山石网科安全管理平台HSM命令执行漏洞的具体方法,帮助安全研究人员高效捕获蜜罐中的漏...
常见命令执行的函数(一)
本文介绍了PHP中常见的命令执行漏洞相关函数,重点以array_map函数为例,通过实验演示命令执行漏洞产生的原因和利用方法,包括实验环境、原理及步骤。免责声明:严格禁止对任何未授权系统/网络进行扫描...
常见命令执行的函数(二)
本文介绍了PHP中的可变函数及其在命令执行漏洞中的应用,通过实验演示了如何利用可变函数实现代码执行,帮助读者理解命令执行漏洞的产生原因和利用方法。免责声明:严格禁止对任何未授权系统/网络进行扫描、攻击...

