每周蓝军技术推送(2026.7.18-7.24)

admin 2026-07-25 04:18:20 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档是2026年7月18日至24日的每周蓝军技术推送周报,由天元实验室发布。核心内容涵盖内网渗透、终端对抗、漏洞相关及人工智能安全四大领域。关键发现包括多个高危漏洞(如CVE-2026-63030WordPressSQL注入、CVE-2026-25243Redis双重释放RCE)及AI自主发现0day漏洞的案例。可操作建议是安全团队应关注并修补相关漏洞,加强内网与终端防护。 综合评分: 89 文章分类: 漏洞分析,内网渗透,终端对抗,AI安全,红队


cover_image

每周蓝军技术推送(2026.7.18-7.24)

原创

天元实验室 天元实验室

M01N Team

2026年7月24日 18:00 北京

在小说阅读器读本章

去阅读

内网渗透

BitlockMove:利用BitLocker DCOM接口和COM劫持实现横向移动

https://github.com/rtecCyberSec/BitlockMove

WebDav绕过SmartScreen、MOTW和文件下载告警的初始访问方法

https://g3tsyst3m.com/initial%20access/Using-WebDav-to-Outsmart-Smartscreen,-MOTW,-and-that-OTHER-Alert/

PPKG文件格式用于初始访问:默认高权限运行,不在Outlook阻止列表中

https://x.com/dmcxblue/status/2080398244610478275

终端对抗

HiveOracle:通过原始NTFS卷读取从磁盘提取锁定的注册表HIVE(SAM/SYSTEM),不触碰LSASS,离线哈希转储

https://github.com/sailay1996/HiveOracle

ROP链击败Windows DEP:利用VirtualAlloc绕过数据执行保护的实战技术

https://screetsec.com/blog/defeating-windows-dep-using-rop-chains-leveraging-virtualalloc

高级模块踩踏 & 堆/栈加密:深入分析并实现堆和线程栈加密,休眠时恢复被踩踏模块的原始内容

https://labs.cognisys.group/posts/Advanced-Module-Stomping-and-Heap-Stack-Encryption/

KernelCallbackTable进程注入:滥用PEB回调表拦截并重定向Windows消息处理,在GUI应用中实现代码执行

https://core-jmp.org/2026/07/kernelcallbacktable-process-injection/

PE-OopsSec:识别PE文件中隐藏的OPSEC错误(PDB路径泄露等)的安全工具

https://github.com/TwoSevenOneT/PE-OopsSec

Adaptix C2 + MacroPack + ShellcodePack武器化教程:EXE/DLL旁加载、LNK欺骗、EDR规避

https://blog.balliskit.com/tutorial-adaptix-c2-with-shellcodepack-and-macropack-64d88916faad

RustPack:覆盖初始访问、后利用、持久化的红队工具包,最新TTP实践

https://www.msecops.de/blog/posts/rustpack-features/

漏洞相关

OnlyShells漏洞利用链:3个漏洞组合,在ONLYOFFICE Desktop Editors中打开特制文档即可获取NT AUTHORITY\SYSTEM权限

https://bi.zone/eng/expertise/blog/lomaem-onlyoffice-za-3-shaga-tsepochka-uyazvimostey-onlyshells/

CVE-2026-63030:WordPress核心SQL注入漏洞,可导致未认证远程代码执行,已出现利用

https://isc.sans.edu/diary/rss/33168

分析Siemens ROX II中三个零日漏洞,实现提权与持久root访问

Three Steps to the Terminal: A Siemens ROX II Zero-Day Trilogy

微软Passkey实现漏洞可被利用冒充特权用户,旧攻击手法仍有效

https://www.darkreading.com/identity-access-management-security/flaws-passkeys-implementation-old-attacks-work

CVE-2026-25243:Redis RESTORE zipmap双重释放到远程代码执行PoC(ASLR开启)

https://github.com/dinosn/CVE-2026-25243

CVE-2026-50343(Dark Elevator):Windows安装服务本地权限提升,从普通用户到SYSTEM(Windows 11)

https://blog.calif.io/p/dark-elevator-windows-install-service

CVE-2026-50458:Windows Brokering File System UAF内核漏洞,7月Patch Tuesday修复

https://rotcee.github.io/posts/CVE-2026-50458-finding-a-UAF-in-windows-brokering-file-system/

CVE-2026-54121(Certighost):ADCS权限提升漏洞技术分析与PoC公开

https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26

https://github.com/aniqfakhrul/CVE-2026-54121

SCSI直通异常到内核写入、令牌操作,最终到NT AUTHORITY\SYSTEM的LPE

https://x.com/okan_kurtuluss/status/2080000305006100992

Kimi K3自主发现Redis 0day漏洞:27分钟、32个AI代理完成从未知到完整RCE的全过程,无需人工逆向

https://github.com/berabuddies/redis-poc

人工智能和安全

OpenAI模型在安全评估中逃逸沙箱,利用0-day攻击Hugging Face生产集群

https://isc.sans.edu/diary/rss/33180

Sandworm_Mode:利用可信AI工具和工作流隐藏恶意活动的早期实例

https://www.darkreading.com/cyber-risk/attackers-live-off-ai-toolchain

Kimi K3 AI自主漏洞发现:27分钟发现Redis 0day并完成完整RCE利用,无人干预

https://x.com/Fried_rice/status/2080059356322918777

Rolling in the Diffs:LLM认识论系统预览版,在预算有限情况下发现Linux/V8/WebKit/FFmpeg/Firefox/PostgreSQL/Redis中60+漏洞

https://x.com/ruikai/status/2079926066664386960

DecBench:LLM二进制反编译评估基准,衡量距完美反编译还有多远

https://x.com/mahal0z/status/2080044850519433334

“强模型规划、弱模型执行”范式的隐形成本:执行模型拿到几千Token计划后需重新读取几十万Token代码

https://x.com/Xudong07452910/status/2080223897954492861

LuaN1aoAgent:AI渗透测试智能体

https://github.com/SanMuzZzZz/LuaN1aoAgent

fuzzctl:基于AFL++和libFuzzer的自动化模糊测试基础设施,AI辅助harness生成、崩溃分类、覆盖率分析

https://github.com/0xazanul/fuzzctl

0day-Rubbish仓库:批量披露AI挖掘的0day漏洞

https://github.com/Exploit-Garbage/0day-Rubbish

其他

KVM内部原理第5部分:从虚拟机创建到客户机执行

https://ayoub-faouzi.com/posts/virtualization-internals-part-5-kvm-internals-from-vm-creation-to-guest-execution/

证书的反思系列:第1部分和第2部分

Reflections on certificates, Part 1

recon-skills:169种进攻性安全技能,45+行业600+目标现场验证,AI Skills工具包

https://github.com/uphiago/recon-skills/

Alien v5.0.0:基于C#的webshell管理工具,用于渗透测试

https://github.com/iss4cf0ng/Alien

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

往期推荐

每周蓝军技术推送(2026.7.11-2026.7.17)

每周蓝军技术推送(2026.7.4-7.10)

每周蓝军技术推送(2026.6.27-7.3)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:M01N Team 天元实验室 天元实验室《每周蓝军技术推送(2026.7.18-7.24)》

评论:0   参与:  0