开通会员 尊享会员权益
登录
注册
找回密码
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通黄金会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通黄金会员
开通钻石会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通钻石会员
安全资讯
下载
论坛首页
投稿
安全资讯
下载
论坛首页
投稿
开通会员 尊享会员权益
登录
注册
找回密码
华盟网
你身边的信息安全顾问
开启精彩搜索
漏洞利用
共124篇
漏洞利用 – 华盟网
排序
更新
浏览
点赞
评论
Nightmare Eclipse零日连发:从微软烧到卡巴斯基、英伟达、Avast
Nightmare Eclipse零日系列8月扩展至卡巴斯基、英伟达、Avast。HardBreacher卡巴斯基本地权限提升漏洞已修复,PoC自我评价胶带粘的。零日披露之争全面升级。
# 漏洞利用
# 卡巴斯基
# 零日漏洞
小龙
前天
0
1
13
CVE-2026-23111:代码中缺少一个!导致完全root权限被攻破
Linux内核nf_tables子系统因catchall元素在Abort阶段的反转条件判断,缺少一个取反符号触发use-after-free,未授权用户可借此夺取完全root权限。
# 漏洞
# 提权
# linux内核
小龙
6天前
0
6
10
Linux内核13年旧洞CVE-2026-52923:UAF权限提升POC公开
Red Hat Enterprise Linux内核存在13年Use-After-Free漏洞,本地攻击者可提权至root。POC已公开,建议尽快打补丁。
# linux内核
# 权限提升
# UAF
小龙
7天前
0
2
15
ShieldBreak:微软8月补丁日当天放出的Windows Defender零日,附POC
Nightmare Eclipse在微软8月补丁日发布ShieldBreak零日,可绕过RoguePlanet补丁,令完全打补丁的Windows 11中招,本地提权至SYSTEM,100%成功率,已被确认。
# 提权
# Windows Defender
# 零日
小龙
9天前
0
1
6
无需任何权限!Android ContactsProvider SQL注入漏洞CVE-2026-0075公开PoC
安全研究人员QM4RS发布了CVE-2026-0075的公开PoC,该漏洞位于Android ContactsProvider组件,可无需权限泄露联系人数据,影响Android 14/15/16全系,已在6月安全更新中修复。
# Android
# CVE
# SQL注入
小龙
11天前
0
3
8
CVE-2026-0075:Android ContactsProvider SQL 侧信道漏洞分析与 PoC
安全研究人员披露 Android ContactsProvider 高危漏洞 CVE-2026-0075,无需任何权限即可通过 SQLite 错误侧信道获取联系人数据库信息,影响 Android 14/15/16。
# Android
# 信息泄露
# SQL注入
小龙
13天前
0
6
15
Microsoft SCCM CVE-2026-47301 漏洞分析:附POC
安全研究员公开了Microsoft SCCM CVE-2026-47301完整利用链,普通域用户可借此将权限提升至SYSTEM,直接接管企业所有托管终端。
# 漏洞
# RCE
# 权限提升
小龙
15天前
0
5
7
PostgreSQL CVE-2026-14669:堆溢出漏洞实现RCE,附POC
PostgreSQL CVE-2026-14669堆溢出漏洞可实现远程代码执行,V12安全团队已公开完整POC,影响18.6、17.11、16.15等所有主流版本。
# 漏洞
# RCE
# PostgreSQL
小龙
15天前
0
5
11
攻破苹果私有云计算:$150,000赏金漏洞背后的路径穿越实战
Sentry团队用Zip Slip路径穿越漏洞击穿苹果Private Cloud Compute,漏洞CVE-2026-20685位于启动阶段darwin-init,可写任意文件并窃取AI推理元数据。
# 漏洞分析
# apple
# 路径穿越
小龙
17天前
0
4
8
CVE-2026-17544:一行PHP代码打爆PHP 8.4/8.5的bcmath
PHP bcmath bccomp越界写漏洞CVE-2026-17544深度分析,CVSS 9.8 Critical,附完整可复现PoC。
# 漏洞
# CVE
# PHP
小龙
19天前
0
21
11
CVE-2026-53365 vsockdrop:1024次send,从普通用户到root
Linux内核vsock zerocopy引用计数下溢漏洞CVE-2026-53365深度分析,附Maher Azzouzi公开的完整PoC,影响6.7-7.0.10。
# 漏洞
# 提权
# CVE
小龙
19天前
0
26
15
CVE-2026-58231 SAP Commerce Cloud:CVSS 10.0未认证RCE,补丁3天就被野外利用
SAP Commerce Cloud Data Hub Adapter未认证RCE漏洞CVE-2026-58231紧急预警,CVSS 10.0,补丁发布3天已被野外利用。
# 漏洞
# CVE
# RCE
小龙
19天前
0
12
15
1
2
…
11
下一页
跳转
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
注册
已有账号,立即登录
设置用户名
设置密码
重复密码
注册