开通会员 尊享会员权益
登录
注册
找回密码
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通黄金会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通黄金会员
开通钻石会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通钻石会员
安全资讯
下载
论坛首页
投稿
安全资讯
下载
论坛首页
投稿
开通会员 尊享会员权益
登录
注册
找回密码
漏洞利用
第11页
漏洞利用 – 华盟网
排序
更新
浏览
点赞
评论
CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)
Oracle WebLogic Server SAML认证绕过漏洞CVE-2026-60206,CVSS评分9.9,影响12.2.1.4.0至15.1.1.0.0,已有公开POC,支持XSW等攻击向量。
# 漏洞利用
# 认证绕过
# SAML
小龙
41天前
0
4
13
ClamAV 1.5.x 三个零日漏洞:双free、远程代码执行、地址泄露
安全研究团队披露ClamAV 1.5.x三个内存破坏漏洞,其中ZIP目录双free可致 daemon崩溃,ZIP索引反同步可稳定RCE,STATS命令泄露栈地址。CVE待分配。
# RCE
# 零日漏洞
# ClamAV
小龙
39天前
0
4
15
无需任何权限!Android ContactsProvider SQL注入漏洞CVE-2026-0075公开PoC
安全研究人员QM4RS发布了CVE-2026-0075的公开PoC,该漏洞位于Android ContactsProvider组件,可无需权限泄露联系人数据,影响Android 14/15/16全系,已在6月安全更新中修复。
# Android
# CVE
# SQL注入
小龙
21天前
0
4
8
Linux内核SCTP协议栈UAF漏洞CVE-2026-52924 PoC公开:CVSS 9.8与一场LPE评分争议
Linux内核SCTP流控制传输协议栈释放后使用漏洞CVE-2026-52924的完整exploit公开,远程发包触发本地提权,附PoC下载。
# 漏洞利用
# linux内核
# 本地提权
小龙
8天前
0
4
14
ShieldBreak:微软8月补丁日当天放出的Windows Defender零日,附POC
Nightmare Eclipse在微软8月补丁日发布ShieldBreak零日,可绕过RoguePlanet补丁,令完全打补丁的Windows 11中招,本地提权至SYSTEM,100%成功率,已被确认。
# 提权
# Windows Defender
# 零日
小龙
19天前
0
3
6
iOS内核CVE-2026-65343 PoC发布,涉及AppleKeyStore
AppleKeyStore内核扩展存在OOB读漏洞CVE-2026-65343,攻击者从沙盒内即可读取内核指针并绕过KASLR。PoC与利用链已公开。
# 漏洞利用
# poc
# 内核漏洞
小龙
9天前
0
3
12
CVE-2026-10520 Ivanti Sentry 预认证 RCE 漏洞:一条 form 表单换 root shell
Ivanti Sentry MICS API 预认证命令注入漏洞 CVSS 10.0,单个 POST 即可获取 root shell,技术原理与 POC 完整复盘。
# 命令注入
# Ivanti
# 预认证RCE
小龙
4天前
0
3
14
Chrome V8 引擎遭类型混淆攻击——CVE-2026-85046 实战解析与 POC
Chrome 2026 第六个零日漏洞野外利用中,攻击者通过构造 HTML 页面触发 V8 引擎类型混淆,POC 已公开。
# poc
# 零日漏洞
# Chrome
小龙
前天
0
3
14
Nightmare Eclipse零日连发:从微软烧到卡巴斯基、英伟达、Avast
Nightmare Eclipse零日系列8月扩展至卡巴斯基、英伟达、Avast。HardBreacher卡巴斯基本地权限提升漏洞已修复,PoC自我评价胶带粘的。零日披露之争全面升级。
# 漏洞利用
# 零日漏洞
# 卡巴斯基
小龙
12天前
0
2
13
SCTPhantom:一个潜藏 18 年的 SCTP ASCONF 传输层释放后使用漏洞
腾讯朱雀实验室披露 SCTPhantom 漏洞 CVE-2026-64564:Linux SCTP ASCONF 动态地址重配置存在 use-after-free,可实现本地提权与容器逃逸,已在 18 年前引入主线。
# 内核漏洞
# 容器逃逸
# SCTP
小龙
4天前
0
2
15
微信零点击蠕虫 WeWorm 曝光:一次响铃就能接管账号,自动呼叫下一个受害者
加州安全公司 Calif 披露微信零点击蠕虫 WeWorm 完整 demo,AI 辅助两天挖洞一周搭蠕虫,腾讯已修复 8.0.77/8.0.76,影响 14 亿用户。
# RCE
# 微信
# 移动安全
小龙
4天前
0
2
9
Android 17 一键提权到 system_server
sithi 公开 CVE-2026-49881 PoC,Android 17 Telecom 服务 InCallController 类存在逻辑缺陷,无特权应用一键提权到 system_server。
# Android
# CVE
# LPE
小龙
前天
0
2
12
上一页
1
…
9
10
11
12
下一页
跳转
分类
分类
选择分类
安全资讯 (6,671)
原创推荐 (318)
最新资讯 (3,425)
网络资讯 (356)
教学频道 (2,723)
WEB开发 (3)
书籍下载 (18)
其他教程类 (7)
办公系列 (1)
新手入门 (75)
有意思 (28)
疑难技巧 (31)
硬件频道 (5)
软件 (4)
防诈骗 (39)
黑客工具 (1,247)
其他工具 (19)
应用软件 (3)
工具介绍 (1,088)
渗透测试 (1,383)
代码审计 (69)
入侵检测 (12)
加密解密 (12)
渗透技巧 (198)
编程调试 (24)
脚本入侵 (5)
漏洞 (627)
最新漏洞 (266)
本地漏洞 (1)
漏洞利用 (133)
漏洞预警 (39)
网站漏洞 (9)
脚本漏洞攻击 (13)
远程漏洞 (9)
网络安全 (2,642)
Linux (74)
web安全 (70)
网站建设 (3)
信息安全 (696)
安全技术 (194)
安全界 (1,357)
应用安全 (22)
网络应用 (5)
操作系统 (2)
数据库 (16)
木马类 (12)
物联网安全 (1)
社会工程学 (13)
系统安全 (24)
网络产品 (7)
网络原理 (3)
黑客新闻 (1,602)
威胁情报分析 (63)
木马天地 (26)
极客新闻 (29)
病毒知识 (24)
黑客入侵 (212)
黑客技术 (1,027)
黑客攻防 (79)
发布文章
创建话题
创建版块
发布帖子
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
注册
已有账号,立即登录
设置用户名
设置密码
重复密码
注册