漏洞利用 第11页
漏洞利用 – 华盟网

CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)

CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)-华盟网
Oracle WebLogic Server SAML认证绕过漏洞CVE-2026-60206,CVSS评分9.9,影响12.2.1.4.0至15.1.1.0.0,已有公开POC,支持XSW等攻击向量。
小龙的头像-华盟网小龙41天前
0413

ClamAV 1.5.x 三个零日漏洞:双free、远程代码执行、地址泄露

ClamAV 1.5.x 三个零日漏洞:双free、远程代码执行、地址泄露-华盟网
安全研究团队披露ClamAV 1.5.x三个内存破坏漏洞,其中ZIP目录双free可致 daemon崩溃,ZIP索引反同步可稳定RCE,STATS命令泄露栈地址。CVE待分配。
小龙的头像-华盟网小龙39天前
0415

无需任何权限!Android ContactsProvider SQL注入漏洞CVE-2026-0075公开PoC

无需任何权限!Android ContactsProvider SQL注入漏洞CVE-2026-0075公开PoC-华盟网
安全研究人员QM4RS发布了CVE-2026-0075的公开PoC,该漏洞位于Android ContactsProvider组件,可无需权限泄露联系人数据,影响Android 14/15/16全系,已在6月安全更新中修复。
小龙的头像-华盟网小龙21天前
048

Linux内核SCTP协议栈UAF漏洞CVE-2026-52924 PoC公开:CVSS 9.8与一场LPE评分争议

Linux内核SCTP协议栈UAF漏洞CVE-2026-52924 PoC公开:CVSS 9.8与一场LPE评分争议-华盟网
Linux内核SCTP流控制传输协议栈释放后使用漏洞CVE-2026-52924的完整exploit公开,远程发包触发本地提权,附PoC下载。
小龙的头像-华盟网小龙8天前
0414

ShieldBreak:微软8月补丁日当天放出的Windows Defender零日,附POC

ShieldBreak:微软8月补丁日当天放出的Windows Defender零日,附POC-华盟网
Nightmare Eclipse在微软8月补丁日发布ShieldBreak零日,可绕过RoguePlanet补丁,令完全打补丁的Windows 11中招,本地提权至SYSTEM,100%成功率,已被确认。
小龙的头像-华盟网小龙19天前
036

iOS内核CVE-2026-65343 PoC发布,涉及AppleKeyStore

iOS内核CVE-2026-65343 PoC发布,涉及AppleKeyStore-华盟网
AppleKeyStore内核扩展存在OOB读漏洞CVE-2026-65343,攻击者从沙盒内即可读取内核指针并绕过KASLR。PoC与利用链已公开。
小龙的头像-华盟网小龙9天前
0312

CVE-2026-10520 Ivanti Sentry 预认证 RCE 漏洞:一条 form 表单换 root shell

CVE-2026-10520 Ivanti Sentry 预认证 RCE 漏洞:一条 form 表单换 root shell-华盟网
Ivanti Sentry MICS API 预认证命令注入漏洞 CVSS 10.0,单个 POST 即可获取 root shell,技术原理与 POC 完整复盘。
小龙的头像-华盟网小龙4天前
0314

Chrome V8 引擎遭类型混淆攻击——CVE-2026-85046 实战解析与 POC

Chrome V8 引擎遭类型混淆攻击——CVE-2026-85046 实战解析与 POC-华盟网
Chrome 2026 第六个零日漏洞野外利用中,攻击者通过构造 HTML 页面触发 V8 引擎类型混淆,POC 已公开。
小龙的头像-华盟网小龙前天
0314

Nightmare Eclipse零日连发:从微软烧到卡巴斯基、英伟达、Avast

Nightmare Eclipse零日连发:从微软烧到卡巴斯基、英伟达、Avast-华盟网
Nightmare Eclipse零日系列8月扩展至卡巴斯基、英伟达、Avast。HardBreacher卡巴斯基本地权限提升漏洞已修复,PoC自我评价胶带粘的。零日披露之争全面升级。
小龙的头像-华盟网小龙12天前
0213

SCTPhantom:一个潜藏 18 年的 SCTP ASCONF 传输层释放后使用漏洞

SCTPhantom:一个潜藏 18 年的 SCTP ASCONF 传输层释放后使用漏洞-华盟网
腾讯朱雀实验室披露 SCTPhantom 漏洞 CVE-2026-64564:Linux SCTP ASCONF 动态地址重配置存在 use-after-free,可实现本地提权与容器逃逸,已在 18 年前引入主线。
小龙的头像-华盟网小龙4天前
0215

微信零点击蠕虫 WeWorm 曝光:一次响铃就能接管账号,自动呼叫下一个受害者

微信零点击蠕虫 WeWorm 曝光:一次响铃就能接管账号,自动呼叫下一个受害者-华盟网
加州安全公司 Calif 披露微信零点击蠕虫 WeWorm 完整 demo,AI 辅助两天挖洞一周搭蠕虫,腾讯已修复 8.0.77/8.0.76,影响 14 亿用户。
小龙的头像-华盟网小龙4天前
029

Android 17 一键提权到 system_server

Android 17 一键提权到 system_server-华盟网
sithi 公开 CVE-2026-49881 PoC,Android 17 Telecom 服务 InCallController 类存在逻辑缺陷,无特权应用一键提权到 system_server。
小龙的头像-华盟网小龙前天
0212