Hellorecon

RECON,iOS 战术网络情报应用,集成 ping、traceroute、端口扫描、CVE 查询等 24 种网络工具,面向安全团队与网络工程师。

CyberPanel硬编码JWT密钥导致未授权root shell漏洞

CyberPanel Web终端存在硬编码JWT密钥漏洞,攻击者无需认证即可伪造token获取root权限。CVE-2026-67614,CVSS 9.8。 密钥硬编码在源码中,所有安装共享同一密钥。2.4.7-2.4.9改为每安装生成密钥但保留硬编码作为fallback。完整修复在3.0.1,移除硬编码密钥并拒绝root。检查方法:cat /usr/local/CyberCP/version.txt,确认8888端口是否对外暴露。
评论点赞收藏17 小时前

MongoDB授权检查被BSON符号类型绕过(CVE-2026-18690)

MongoDB 8.0.28及更早版本中,BSON symbol类型的集合名可绕过授权检查,让低权限用户访问受保护的system.*集合。攻击者只需持有数据库级角色,发送symbol类型的集合名即可绕过RBAC检查,对可capped的系统集合造成drop-and-recreate破坏。已修复于8.0.29/7.0.40/8.3.8,无配置绕过方案,必须升级。
评论点赞收藏3 天前

CVE-2026-25089: FortiSandbox 未授权命令注入漏洞

FortiSandbox 曝出未授权命令注入漏洞(CVSS 9.8),已被 CISA 列入 KEV 且证实正在被利用。这是两个月内第三个被实战利用的 FortiSandbox 高危漏洞。文章提供了详细的资产发现与排查指南,包括端口扫描、HTTP 头识别及 SHODAN 搜索技巧,并建议立即升级至 4.4.9+ 或 5.0.6+ 版本,同时检查下游集成产品的威胁判定准确性。
评论点赞收藏30 天前

CVE-2026-15409: SonicWall SMA 1000 SSRF 零日漏洞详解

SonicWall SMA 1000系列曝出CVSS 10.0 SSRF零日漏洞(CVE-2026-15409)及命令注入漏洞,已被CISA列入已知被利用漏洞目录,联邦机构限期7月17日前修复。文章提供了详细的端口扫描指纹、HTTP头识别方法及IOCs排查清单,指导管理员快速定位受影响设备并检查是否已被入侵。
评论点赞收藏31 天前

Splunk Enterprise PostgreSQL 侧车服务缺失认证导致严重漏洞

Splunk Enterprise 10.x 版本的 PostgreSQL 侧车服务存在严重认证缺失漏洞(CVSS 9.8),允许网络可达的攻击者在无需凭证的情况下创建或截断任意文件,可能导致远程代码执行或拒绝服务。文章详细分析了受影响版本、技术原理,并提供了基于 RECON 工具的网络发现、指纹识别及修复建议。
评论点赞收藏66 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。