M01NTeam 08月16日
每周蓝军技术推送(2025.7.26-8.1)
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文汇集了近期在Web安全、内网渗透、终端对抗、人工智能与安全等多个领域的前沿攻防技术热点。内容涵盖了利用磁盘缓存绕过Self-XSS漏洞、扩展NTLM中继攻击范围、隐蔽AD信息收集、本地SYSTEM认证触发工具、生成恶意LNK文件、调试Tradecraft Garden PIC项目、Cobalt Strike加载器、提取访问令牌、VSCode扩展后门技术、解密Chrome Cookie加密、开源C2框架、VMware Tools提权漏洞,以及SonicWall SMA100漏洞分析。同时,还探讨了MCP工具投毒攻击防护、AI模型上下文保护、安全审计工具、AI编程助手安全事件、匿名网络端口、区分IoC/IoA/欺诈指标和检测规则测试的重要性。旨在为安全研究人员提供最新技术动态和研究方向。

🛡️ **Web安全与内网渗透技术**:文章介绍了多种Web安全滥用磁盘缓存技术利用Self-XSS漏洞,以及通过SCM启动Webclient服务扩展NTLM中继攻击范围,和利用ADWS进行隐蔽AD信息收集的技术。此外,还提到了用于中继攻击的本地SYSTEM认证触发工具RAIWhateverTrigger。

💻 **终端对抗与代码加载技术**:在终端对抗方面,文章列举了生成恶意LNK文件的工具DarkLnk和LNKSmuggler,探讨了Windows上调试Tradecraft Garden PIC项目的改进方法,以及用于Cobalt Strike的PIC加载器集合Crystal-Loaders,还有从.tbres文件中提取访问令牌的wambam-bof,以及VSCode扩展后门技术sinister-vsix。

💡 **加密技术解密与C2框架**:文章详细阐述了利用C4技术解密Chrome的AppBound Cookie加密的方法,并介绍了AdaptixC2这一图形化、对抗性、可扩展的开源C2框架。同时,还提及了利用VMware Tools中的LPE漏洞实现本地提权,以及SonicWall SMA100的堆栈溢出和XSS漏洞分析(CVE-2025-40596/40597/40598)。

🤖 **人工智能与安全防护**:在AI安全领域,文章关注了MCP工具投毒攻击的实验代码、MCP服务器提示词注入攻击防护框架、MCP服务器管理及防护框架,以及MCP服务器安全审计工具。此外,还提到了通过Teleport和AWS保护AI模型上下文协议,以及亚马逊AI编程助手被植入文件系统擦除指令的事件。

🌐 **网络安全指标与规则测试**:文章还涉及了区分IoC、IoA和欺诈指标的重要性,以及探讨了检测规则测试的必要性,为安全分析和防御提供了方法论上的指导。

原创 天元实验室 2025-08-01 18:00 北京

关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。

Web安全

滥用磁盘缓存技术利用Self-XSS漏洞

内网渗透

利用SCM启动Webclient服务扩展NTLM中继攻击范围

利用ADWS进行隐蔽的AD信息收集技术

RAIWhateverTrigger:本地SYSTEM认证触发工具,用于中继攻击

终端对抗

DarkLnk:生成恶意LNK文件的工具

LNKSmuggler:Python脚本用于创建嵌入数据的.lnk文件

探讨在Windows上调试Tradecraft Garden PIC项目的改进方法

Crystal-Loaders:用于Cobalt Strike的PIC加载器集合

wambam-bof:Cobalt Strike BOF提取.tbres文件中的访问令牌

sinister-vsix:VSCode扩展后门技术

利用C4技术解密Chrome的AppBound Cookie加密

AdaptixC2:图形化、对抗性、可扩展的开源C2框架

利用VMware Tools中的LPE漏洞实现本地提权

漏洞相关

CVE-2025-40596/CVE-2025-40597/CVE-2025-40598:SonicWall SMA100堆栈溢出和XSS漏洞分析

人工智能和安全

mcp-injection-experiments:MCP工具投毒攻击的实验代码

mcp-context-protector:MCP服务器提示词注入攻击防护框架

mcp-guardian:MCP服务器管理及防护框架,支持管理、代理、加固

SecureMCP:MCP服务器安全审计工具

mcp-watch:MCP服务器安全审计工具

通过Teleport和AWS保护AI模型上下文协议

其他

亚马逊AI编程助手被黑客植入文件系统擦除指令

ratnet-rs:Rust实现的RatNet匿名网络端口,适用于网状路由和嵌入式场景

区分IoC、IoA和欺诈指标

探讨检测规则测试的重要性

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

往期推荐

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

高级攻防 安全技术 网络安全 AI安全
相关文章