归档包 langchain-experimental 中 PythonAstREPLTool 的代码执行风险分析 先知技术社区 19 hours 23 minutes ago 本文记录了针对已归档 Python 包 langchain-experimental 的代码审计过程。在该包的 PythonAstREPLTool 组件中,发现其对大模型(LLM)输出内容的过滤机制较弱,且直接使用 exec/eval 执行输入。结合平台判定与最新下载量数据,本文客观分析了该组件在现阶段(已停止维护)存在的安全风险及修复建议。
从 ZCode Trust Folder Bypass 0day 漏洞看 Coding Agent 的 Trust Folder 安全问题 先知技术社区 19 hours 23 minutes ago 算是一个 ZCode 都 0day,通过打开恶意的目录触发
IFUNC 重定向:内核还没交权,resolver 已经在跑 先知技术社区 19 hours 23 minutes ago STT_GNU_IFUNC 的 resolver 是动态链接器在重定位期主动调用的用户代码:它比 main 早,比一切构造函数早,是 ELF 规范里“留了门”的加载期执行点。 任何“加载器在 main 之前调用的回调点”都是加载期代码执行的支点,IFUNC 是最早的那一个,而它的执行时机由绑定模式决定。
渗透 Agent 拆机:高分背后,六套框架到底做对了什么 先知技术社区 19 hours 23 minutes ago 本文通过拆解六款智能渗透 Agent 的源码与真实执行链路,分析它们在状态管理、上下文控制、工具调用和证据约束上的工程设计与取舍。
CVE-2026-55785 free5GC AUSF 的非常数时间比较与 XRES* 日志泄露 先知技术社区 19 hours 23 minutes ago 这并非普通的输入校验遗漏,而是两条基本安全规则同时失守:认证材料的比较未采用常数时间实现,认证材料本身又被写入常规日志
一个 `/` 引发的沙箱失守:CVE-2026-55830 RestrictedPython 策略绕过——从复现到字节码的完整剖析 先知技术社区 19 hours 23 minutes ago Python 3.8 的 PEP 570 给函数签名引入了 positional-only 参数(`/` 语法),AST 上对应一个新字段 `posonlyargs`。RestrictedPython 的名字校验器 `check_function_argument_names()` 逐字段枚举检查了普通参数、`*args`、`**kwargs`、keyword-only 参数——唯独漏了这个新字段
CVE-2026-9762:IBM JCC getConnection 触发反序列化链分析 先知技术社区 19 hours 23 minutes ago IBM JCC getConnection 反序列化
从一个辅助 API 看资源边界:CVE-2026-71486(vLLM) 先知技术社区 19 hours 23 minutes ago vLLM 在 `0.26.0` 之前的两个 derender 端点会接受调用方提交的嵌套 `GenerateResponse`,并在资源边界校验前执行去分词、logprob 处理和 OpenAI 兼容响应构造。拥有相应 API 访问权限的客户端因此可用格式合法、但规模异常的 JSON 竞争 CPU、内存、响应缓冲与带宽,影响同一服务上的其他请求。
【Web安全】GWT-RPC 逆向实战:混淆调用还原与请求重构 先知技术社区 19 hours 24 minutes ago 在实际渗透测试里,偶尔会碰到一种比较难受的情况:请求明明已经抓到了,但真正开始改包时,才发现它并不好下手,GWT-RPC 就是一个比较典型的例子。
Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析 先知技术社区 19 hours 24 minutes ago Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析
Groovy 沙箱绕过技术分析-以Apache Syncope为例的多版本RCE绕过 先知技术社区 19 hours 24 minutes ago 本文以 Apache Syncope 的一个真实漏洞链为例,整理 Groovy 黑名单沙箱的三类绕过方式:解释器逃逸、运行时间接调用、反射与黑名单盲区。每种方式都会从沙箱的实现原理出发,说明绕过的切入点在哪、为什么能绕过,并给出在真实目标上的利用效果。
一条 exec 如何穿过沙箱:DeepSeek Harness QVD-2026-52646 漏洞与安全模型分析 先知技术社区 19 hours 24 minutes ago 关于DeepSeek Harness安全问题的小研究
三条超线性路径与一个参数上限:Nodemailer GHSA-2x7j-588g-ccc2 地址解析 DoS 深度分析 先知技术社区 19 hours 24 minutes ago 它不是内存安全漏洞,也不是逻辑越权。它的本质是:地址解析层中存在三条相互独立的超线性(近二次)性能路径与一个参数上限触发的异常路径,而地址解析在 Node.js 的单线程事件循环上同步执行。
两条 O(n²) 路径的潜伏与闭合:Tiptap Markdown 属性解析 ReDoS 全链路解剖 GHSA-j95f-988m-3j2f 先知技术社区 19 hours 24 minutes ago @tiptap/core >=3.7.0,<3.30.5 的 Markdown 属性解析里存在两条二次时间复杂度路径:Pandoc 风格的块属性解析器(attributeUtils.ts)在键值匹配和清理两个阶段各执行一次同型的未锚定贪婪搜索;行内 shortcode 解析器(createInlineMarkdownSpec.ts,以及 Mention 扩展自带的内联实现)对无等号的长词串从每个位
加载了,却没人消费:从 CVE-2026-81871 看 OpenTelemetry-Go 导出器的 TLS 静默降级 先知技术社区 19 hours 24 minutes ago OpenTelemetry-Go 的 OTLP 日志 gRPC 导出器(go.opentelemetry.io/otel/exporters/otlp/otlplog/otlploggrpc,受影响区间 v0.5.0–v0.20.0,官方口径 < v0.21.0)会把 OTEL_EXPORTER_OTLP_LOGS_CERTIFICATE 这组环境变量完整解析进 cfg.tlsCfg——根 CA、
glibc 2.43 堆利用实战:tcache_key + safe-linking 双重防线下的 UAF 到 Getshell 先知技术社区 19 hours 24 minutes ago 随机 tcache_key 拦截 double-free,safe-linking 隐藏链表指针,malloc/free hook 被连根移除。
迟到 9 + length 字节的检查:CVE-2026-88975,http4s Ember HTTP/2 帧校验为何形同虚设 先知技术社区 19 hours 25 minutes ago CVE-2026-88975(CVSS 3.1 7.5,CWE-400)是 http4s Ember HTTP/2 实现的未认证资源消耗漏洞:读循环在缓冲完整 9 + length 字节之前不做任何帧大小校验,对端可以在 9 字节帧头里声明一个接近 24 位上限的单帧长度,并持续发送接近 16 MiB、但仍不足额的负载,使当前未完成帧的累积缓冲 acc 驻留约 16 MiB——约为 16 KiB
PolarCTF网络安全2026秋季个人挑战赛-Web方向全wp 先知技术社区 19 hours 28 minutes ago 本文记录了多道 Web CTF 题目的分析与解题过程,涵盖 PHP 反序列化、客户端逻辑篡改、路径穿越、SSTI、CBC 字节翻转、参数与请求方法绕过、信息泄露以及 Shiro 反序列化等常见 Web 安全漏洞。文章通过分析题目源码、前端 JavaScript 和接口逻辑,结合实际请求与脚本利用,逐步还原漏洞成因及利用链路。其中包括利用 PHP 反序列化修改对象属性、篡改前端游戏状态并绕过服务端校
记一次曲折的渗透测试经历 先知技术社区 19 hours 35 minutes ago 通过 Git 源码泄露获取 Gitea 管理员凭证,利用 CVE-2026-60004 漏洞获得初始 Shell。随后通过劫持全局可写的 PHP-FPM Socket 向 Root 定时脚本注入命令,最终成功提权至 Root。