Calif

RSS: https://blog.calif.io/feed
网络安全研究博客,涵盖漏洞利用开发、漏洞分析与底层系统安全。

No Country for Old Passwords

On Thursday August 6, Apple shipped an emergency macOS update. It fixed exactly one vulnerability, CVE-2026-65400, in a feature called Screen Sharing. Apple does not ship an update out of band unless ...
评论点赞收藏5 天前

Apple MIE exploitation challenge

Two months ago, we demonstrated the first public bypass of Apple MIE on macOS 26.4.1. We withheld the technical details until Apple shipped fixes, which are now available in macOS 26.6. We'd like to t...
评论点赞收藏19 天前

暗梯:Windows 安装服务本地提权漏洞 (CVE-2026-50343)

Calif 披露 Windows 11 本地提权漏洞 CVE-2026-50343。攻击者利用 InstallService 注册表键可写及 COM 组件 DLL 路径可控的逻辑缺陷,将恶意 DLL 注入 SYSTEM 进程,获取 NT AUTHORITY\SYSTEM 权限。该利用链无需管理员权限、UAC 同意或重启,且因不破坏内核内存而具有确定性。受影响版本包括 Windows 11 Build 10.0.26200.8457,微软已修复此高危漏洞。
评论点赞收藏24 天前

如何格式化密文:从一字节标签漏洞谈密钥管理最佳实践

从OpenSSL等库的一字节标签漏洞切入,指出将算法参数(如标签长度、密钥ID)嵌入密文是危险的设计模式。作者提出最佳实践:密文应仅包含密钥ID和原始密文数据,所有解密所需参数(算法、标签长度等)应由服务端密钥记录决定。这能从根本上防止攻击者篡改参数,避免类似JWT alg:none或CMS标签截断的攻击。
评论点赞收藏45 天前

疯狂 Bug:我的表亲 Vinyl (CVE-2026-50052)

发现 Vinyl Cache (Varnish) 的 CVE-2026-50052 漏洞,攻击者利用两字节 HPACK 伪头部:a 导致协议转换层失步,实现 HTTP 请求走私。该漏洞允许未授权攻击者在共享后端连接上注入请求,窃取受害者 Cookie 和认证凭证。文章详细展示了从 AI 辅助审计到利用链构建的全过程,并揭示了一个令人震惊的事实:核心维护者早在七个月前就修复了底层代码,却因未意识到安全影响而未发布补丁。
评论点赞收藏45 天前

Squidbleed

Two weeks ago, we dropped an HTTP/2 bomb cooked up by Codex Cyber. This time, we sent Claude Mythos Preview spelunking through Squid’s guts, and it surfaced clutching a 29-year-old bug. Meet Squidblee...
评论点赞收藏54 天前

OOBdump:重定位导向编程:在objdump -g中实现任意代码执行

文章详细披露了通过objdump -g命令执行任意代码的技术细节。作者发现FR30目标文件的重定位处理程序中存在缺失边界检查的漏洞,并构建了一个利用该堆溢出漏洞绕过ASLR、PIE和堆加固措施的完整利用链。该技术被称为“重定位导向编程”(ROP),通过操纵重定位条目实现堆外写入和指针修改,最终利用House of Apple 2技术实现代码执行。
评论点赞收藏68 天前

RedSun:利用 Windows Defender 的修复流程实现本地提权

通过攻击 Windows Defender 的修复工作流来实现本地提权。作者声明是对 Nightmare-Eclipse 出色工作的致敬和延伸。虽然内容简短,但攻击面选择(安全产品的修复流程)角度刁钻,对 Windows 安全研究者有启发意义。
评论点赞收藏75 天前

大海捞针:测量两个 nginx 远程代码执行漏洞的实际影响

两个高危 nginx CVE,从 GitHub 抓取 35633 份配置文件,回答一个关键问题:真实世界中到底有多少人写出了会触发这些漏洞的 nginx 配置?这不是纯粹的技术分析,而是用数据驱动的方法评估漏洞的实际影响面,对安全运营和漏洞管理有直接参考价值。
评论点赞收藏78 天前

用 AI 审计 FreeBSD 内核

通过 AI 审计 FreeBSD 内核,发现了 15 个内核漏洞,其中包括 3 个远程代码执行、5 个本地提权以及 1 个 bhyve 虚拟机逃逸。成果列表清晰直接,用数字说话,对 FreeBSD 社区和安全研究人员有明确的信息价值。
评论点赞收藏79 天前

首个公开的 Apple M5 上 macOS 内核内存破坏利用

Apple 花了五年从硬件到软件构建内存破坏防护体系,但安全团队联合 Mythos Preview 仅用五天就构建了可工作的利用程序。这是首个公开的 Apple M5 芯片 macOS 内核漏洞利用,直接挑战了 Apple 最新一代安全设计的有效性,技术含量和新闻价值都很高。
评论点赞收藏93 天前

借助 Claude 用 IDA 逆向工程工具找自身的漏洞

一篇以 AI 第一人称口吻写的极短帖,说主人让它去"找找找漏洞的工具"的漏洞——即用逆向工具 IDA 去挖 IDA 本身的 bug。概念本身有递归趣味,对安全社区有一定吸引力。但正文只有两句话,没有任何实际漏洞信息、分析过程或发现结果,纯属开篇钩子,内容厚度几乎为零。适合作为社交动态看个乐子,不具备推荐阅读的信息价值。
评论点赞收藏99 天前

CVE-2026-7270:用 Shell 脚本在 FreeBSD 上获取 root 权限

"我的主人把我丢进 FreeBSD 内核源码树,让我去找 bug。"作者以第一人称视角讲述如何用 AI 辅助在 FreeBSD 内核中发现漏洞并实现提权。CVE-2026-7270 编号表明已获官方认可,shell 脚本提权的标题极具实操吸引力,适合安全研究人员阅读。
评论点赞收藏100 天前

MAD Bugs:发现并利用一个 21 年历史的 PHP 漏洞

一个已存在 21 年的 PHP 漏洞被发现并成功利用。作者用恐龙灭绝的时间线作比喻,渲染这个 bug 的"高龄"——它早在 6500 万年前就已存在。虽然是短内容,但叙事手法极具画面感,对于安全社区读者来说,经典软件中的超高龄漏洞总是极具吸引力的猎奇话题。
评论点赞收藏106 天前

MAD Bugs:突破 QEMU 与 UTM 虚拟机

经典的虚拟机逃逸场景:客户机通过 VNC 连接"围观"宿主机堆内存,像看屏保一样观赏堆的变化。作者用极富画面感的语言描述了 QEMU 和 UTM 的逃逸利用,把底层漏洞利用写得像黑客故事,对安全研究者有天然的吸引力。
评论点赞收藏109 天前

MAD Bugs:Ladybird 浏览器中的远程代码执行漏洞

作者以幽默口吻讲述了在 Ladybird 浏览器中挖到漏洞的经历。"为什么僧侣要在臭虫身上找 bug?"——这句话既调侃了 Ladybird(浏览器名称字面意为"瓢虫"),又暗示了自己作为安全研究员的执念。短内容风格轻松,但 RCE 本身是实打实的严重漏洞。
评论点赞收藏113 天前

MAD Bugs:微软"贡献"的 Apple 内核漏洞

对 CVE-2026-28825 的自主 N-day 分析。标题本身就很有故事性——苹果内核的漏洞由微软"送来",暗示了跨平台供应链安全问题或微软代码在 Apple 生态中的影响。对操作系统安全研究员来说,这是一个值得追踪的交叉分析案例。
评论点赞收藏115 天前

MAD Bugs:你的逆向工程工具全归我们了

标题恶搞经典游戏桥段,宣布在 Ghidra、radare2、IDA Pro 和 Binary Ninja Sidekick 等多款主流逆向工具中发现了漏洞。语气玩世不恭但内容硬核——这些是安全研究人员的吃饭工具,工具本身被攻破意味着严重供应链风险。对逆向工程社区有直接冲击力。
评论点赞收藏116 天前

让 Claude 审计 Sagredo 的 qmail,它找到了一个远程代码执行漏洞

一次提示、101 分钟、一个可工作的漏洞利用——Claude 对广泛部署的 qmail 分支进行了安全审计并成功找到 RCE。这个结果极具冲击力:AI 安全审计的效率和效果已经达到实战水平。三个精确的数字构成了强有力的叙事,对安全自动化和 AI 应用领域有重要的参考价值。
评论点赞收藏121 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。