文章总结: 本周蓝军技术推送涵盖Web安全、内网渗透、终端对抗、漏洞分析、AI安全、社工钓鱼及云安全等领域,包括XSS过滤绕过、SSRF防护绕过、多个CVE漏洞利用、AI代理安全机制及钓鱼平台分析等最新研究,为安全人员提供攻防对抗技术参考。 综合评分: 85 文章分类: 漏洞分析,红队,内网渗透,AI安全,云安全
每周蓝军技术推送(2026.8.22-8.28)
原创
天元实验室 天元实验室
M01N Team
2026年8月28日 18:00 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
Web安全
研究HTML标签名允许的字符集,发现XSS过滤绕过新方法
https://portswigger.net/research/whats-in-a-tag-name-javascript-apparently
内网渗透
1u.ms:动态生成主机名绕过SSRF防护,支持IP变换与多种编码
https://isc.sans.edu/diary/rss/33280
终端对抗
DOUBLECUP:将PowerShell脚本追加至PNG文件末尾,利用CRLF技巧配合FINDSTR提取执行
https://isc.sans.edu/diary/rss/33274
漏洞相关
CVE-2026-42167:ProFTPD mod_sql SQL注入,借STOR文件名绕过转义触发PostgreSQL命令执行
https://www.exploit-db.com/exploits/52658
Nodemailer 9.0.0:MailComposer.compile()未传递安全标志,raw选项可读取文件或SSRF
https://www.exploit-db.com/exploits/52654
CVE-2026-14620:webpack-dev-server跨站CSRF,绕过CVE-2026-6402防护触发open-editor
https://www.exploit-db.com/exploits/52649
CVE-2026-73570:Zimbra漏洞可完全接管用户通信,已被野外利用,CISA限三天修补
https://www.darkreading.com/vulnerabilities-threats/zimbra-flaw-exploitation-shrinking-window-patch
人工智能和安全
Figma用AI代理自动处理安全告警,采用三层记忆机制与工具层安全控制将响应时间降低71%
https://www.figma.com/blog/how-we-secure-figmas-internal-systems-with-agents/
Trust Ratchet:阻断AI代理数据外泄的访问控制机制,关闭处理器路径保护分类账数据
https://blog.cloudflare.com/the-agent-access-model/
介绍本地AI代理的委托授权架构,用1Password实现短期、作用域化且可审计的代理身份
https://1password.com/blog/ai-agent-identity-delegated-local
分析AI恶意软件品牌滥用与代理执行趋势,指出现有行为检测可在执行前阻止AI生成代码
https://unit42.paloaltonetworks.com/ai-enabled-malware-analysis/
研究利用不可见HTML隐藏提示词操纵AI邮件摘要生成工具,实施提示注入攻击
https://www.darkreading.com/cyber-risk/hidden-prompts-trick-ai-false-email-summaries
ADR:Uber开源的大规模AI安全使用方案,含检测、发现与传感器模块及基准测试
https://github.com/uber/ADR
分析Google Beyond Zero新范式,指出其要求SaaS与AI厂商采纳MCP授权和CAEP实现细粒度访问控制
https://kanenarraway.com/posts/beyond-zero-for-the-rest-of-us/
社工钓鱼
NovaCookies:订阅制AitM钓鱼平台,滥用合法Docusign通知为诱饵,代理拦截Microsoft 365登录并窃取会话
https://thehackernews.com/2026/08/novacookies-campaigns-abuse-genuine.html
分析攻击者滥用企业协作工具进行身份钓鱼与凭据窃取的手法及防御策略
https://unit42.paloaltonetworks.com/communication-channel-identity-risks/
云安全
CosmosEscape:利用集成账户密钥解锁Config Store,枚举并接管Azure Cosmos DB全部数据库
https://www.wiz.io/blog/cosmosescape-taking-over-every-database-in-azure-cosmos-db
使用Microsoft Graph PowerShell查询Entra ID目录角色及成员数,审计过度的管理员权限
https://isc.sans.edu/diary/rss/33284
使用PowerShell调用Microsoft Graph分析Entra登录日志,提取失败登录位置与原因以检测密码喷洒
https://isc.sans.edu/diary/rss/33268
其他
通过Osquery yara_process表扫描进程内存,狩猎Sliver与恶意MCP
Hunting malware and malicious MCPs in memory on Kubernetes with FleetDM + Osquery + YARA
M01N Team公众号
聚焦高级攻防对抗热点技术
绿盟科技蓝军技术研究战队
官方攻防交流群
网络安全一手资讯
攻防技术答疑解惑
扫码加好友即可拉群
往期推荐
每周蓝军技术推送(2026.8.15-8.21)
每周蓝军技术推送(2026.8.1-8.14)
每周蓝军技术推送(2026.7.25-7.31)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:M01N Team 天元实验室 天元实验室《每周蓝军技术推送(2026.8.22-8.28)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。












评论