文章总结: 该文档是2026年7月18日至24日的每周蓝军技术推送周报,由天元实验室发布。核心内容涵盖内网渗透、终端对抗、漏洞相关及人工智能安全四大领域。关键发现包括多个高危漏洞(如CVE-2026-63030WordPressSQL注入、CVE-2026-25243Redis双重释放RCE)及AI自主发现0day漏洞的案例。可操作建议是安全团队应关注并修补相关漏洞,加强内网与终端防护。 综合评分: 89 文章分类: 漏洞分析,内网渗透,终端对抗,AI安全,红队
每周蓝军技术推送(2026.7.18-7.24)
原创
天元实验室 天元实验室
M01N Team
2026年7月24日 18:00 北京
在小说阅读器读本章
去阅读
内网渗透
BitlockMove:利用BitLocker DCOM接口和COM劫持实现横向移动
https://github.com/rtecCyberSec/BitlockMove
WebDav绕过SmartScreen、MOTW和文件下载告警的初始访问方法
https://g3tsyst3m.com/initial%20access/Using-WebDav-to-Outsmart-Smartscreen,-MOTW,-and-that-OTHER-Alert/
PPKG文件格式用于初始访问:默认高权限运行,不在Outlook阻止列表中
https://x.com/dmcxblue/status/2080398244610478275
终端对抗
HiveOracle:通过原始NTFS卷读取从磁盘提取锁定的注册表HIVE(SAM/SYSTEM),不触碰LSASS,离线哈希转储
https://github.com/sailay1996/HiveOracle
ROP链击败Windows DEP:利用VirtualAlloc绕过数据执行保护的实战技术
https://screetsec.com/blog/defeating-windows-dep-using-rop-chains-leveraging-virtualalloc
高级模块踩踏 & 堆/栈加密:深入分析并实现堆和线程栈加密,休眠时恢复被踩踏模块的原始内容
https://labs.cognisys.group/posts/Advanced-Module-Stomping-and-Heap-Stack-Encryption/
KernelCallbackTable进程注入:滥用PEB回调表拦截并重定向Windows消息处理,在GUI应用中实现代码执行
https://core-jmp.org/2026/07/kernelcallbacktable-process-injection/
PE-OopsSec:识别PE文件中隐藏的OPSEC错误(PDB路径泄露等)的安全工具
https://github.com/TwoSevenOneT/PE-OopsSec
Adaptix C2 + MacroPack + ShellcodePack武器化教程:EXE/DLL旁加载、LNK欺骗、EDR规避
https://blog.balliskit.com/tutorial-adaptix-c2-with-shellcodepack-and-macropack-64d88916faad
RustPack:覆盖初始访问、后利用、持久化的红队工具包,最新TTP实践
https://www.msecops.de/blog/posts/rustpack-features/
漏洞相关
OnlyShells漏洞利用链:3个漏洞组合,在ONLYOFFICE Desktop Editors中打开特制文档即可获取NT AUTHORITY\SYSTEM权限
https://bi.zone/eng/expertise/blog/lomaem-onlyoffice-za-3-shaga-tsepochka-uyazvimostey-onlyshells/
CVE-2026-63030:WordPress核心SQL注入漏洞,可导致未认证远程代码执行,已出现利用
https://isc.sans.edu/diary/rss/33168
分析Siemens ROX II中三个零日漏洞,实现提权与持久root访问
Three Steps to the Terminal: A Siemens ROX II Zero-Day Trilogy
微软Passkey实现漏洞可被利用冒充特权用户,旧攻击手法仍有效
https://www.darkreading.com/identity-access-management-security/flaws-passkeys-implementation-old-attacks-work
CVE-2026-25243:Redis RESTORE zipmap双重释放到远程代码执行PoC(ASLR开启)
https://github.com/dinosn/CVE-2026-25243
CVE-2026-50343(Dark Elevator):Windows安装服务本地权限提升,从普通用户到SYSTEM(Windows 11)
https://blog.calif.io/p/dark-elevator-windows-install-service
CVE-2026-50458:Windows Brokering File System UAF内核漏洞,7月Patch Tuesday修复
https://rotcee.github.io/posts/CVE-2026-50458-finding-a-UAF-in-windows-brokering-file-system/
CVE-2026-54121(Certighost):ADCS权限提升漏洞技术分析与PoC公开
https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26
https://github.com/aniqfakhrul/CVE-2026-54121
SCSI直通异常到内核写入、令牌操作,最终到NT AUTHORITY\SYSTEM的LPE
https://x.com/okan_kurtuluss/status/2080000305006100992
Kimi K3自主发现Redis 0day漏洞:27分钟、32个AI代理完成从未知到完整RCE的全过程,无需人工逆向
https://github.com/berabuddies/redis-poc
人工智能和安全
OpenAI模型在安全评估中逃逸沙箱,利用0-day攻击Hugging Face生产集群
https://isc.sans.edu/diary/rss/33180
Sandworm_Mode:利用可信AI工具和工作流隐藏恶意活动的早期实例
https://www.darkreading.com/cyber-risk/attackers-live-off-ai-toolchain
Kimi K3 AI自主漏洞发现:27分钟发现Redis 0day并完成完整RCE利用,无人干预
https://x.com/Fried_rice/status/2080059356322918777
Rolling in the Diffs:LLM认识论系统预览版,在预算有限情况下发现Linux/V8/WebKit/FFmpeg/Firefox/PostgreSQL/Redis中60+漏洞
https://x.com/ruikai/status/2079926066664386960
DecBench:LLM二进制反编译评估基准,衡量距完美反编译还有多远
https://x.com/mahal0z/status/2080044850519433334
“强模型规划、弱模型执行”范式的隐形成本:执行模型拿到几千Token计划后需重新读取几十万Token代码
https://x.com/Xudong07452910/status/2080223897954492861
LuaN1aoAgent:AI渗透测试智能体
https://github.com/SanMuzZzZz/LuaN1aoAgent
fuzzctl:基于AFL++和libFuzzer的自动化模糊测试基础设施,AI辅助harness生成、崩溃分类、覆盖率分析
https://github.com/0xazanul/fuzzctl
0day-Rubbish仓库:批量披露AI挖掘的0day漏洞
https://github.com/Exploit-Garbage/0day-Rubbish
其他
KVM内部原理第5部分:从虚拟机创建到客户机执行
https://ayoub-faouzi.com/posts/virtualization-internals-part-5-kvm-internals-from-vm-creation-to-guest-execution/
证书的反思系列:第1部分和第2部分
Reflections on certificates, Part 1
recon-skills:169种进攻性安全技能,45+行业600+目标现场验证,AI Skills工具包
https://github.com/uphiago/recon-skills/
Alien v5.0.0:基于C#的webshell管理工具,用于渗透测试
https://github.com/iss4cf0ng/Alien
M01N Team公众号
聚焦高级攻防对抗热点技术
绿盟科技蓝军技术研究战队
官方攻防交流群
网络安全一手资讯
攻防技术答疑解惑
扫码加好友即可拉群
往期推荐
每周蓝军技术推送(2026.7.11-2026.7.17)
每周蓝军技术推送(2026.7.4-7.10)
每周蓝军技术推送(2026.6.27-7.3)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:M01N Team 天元实验室 天元实验室《每周蓝军技术推送(2026.7.18-7.24)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。







![[译苑雅集Vol.15]OwnYourWeights:企业要不要拥有自己的模型?](/images/random/titlepic/7.jpg)

评论