M01NTeam 08月16日
每周蓝军技术推送(2025.5.24-5.30)
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本周技术推送聚焦高级攻防对抗热点,涵盖内网渗透中的BadSuccessor和SharpSuccessor提权技术,以及MDT共享凭证提取。终端对抗方面,介绍了OnionC2、brc4_profile_maker、KoviD Linux rootkit,并探讨了Python绕过Defender、Sysmon辅助EDR、TTTracer检测睡眠混淆以及EDR驱动安全漏洞。此外,还关注了Ivanti Workspace Control漏洞、Linux内核SMB漏洞、GitHub MCP漏洞,以及AI在安全领域的应用,如AI红队训练实验室和多智能体协作漏洞发现。整体内容丰富,为安全研究人员提供了多方面的技术洞察与实操参考。

🔑 **内网渗透技术深入探讨:** BadSuccessor和SharpSuccessor利用dMSA和MDT共享中的凭证,为Active Directory环境下的提权提供了有效手段,同时对MDT共享凭证提取技术进行了分析,为安全研究人员提供了内网横向移动和权限提升的思路。

🛡️ **终端对抗与EDR规避:** 文章介绍了OnionC2 C2框架、brc4_profile_maker工具以及KoviD Linux rootkit,展示了多种用于红队操作的终端对抗技术。同时,深入分析了Python结合Meterpreter Shellcode绕过Defender的技巧,以及如何利用Sysmon辅助EDR应对规避技术,并介绍了TTTracer检测睡眠混淆和EDR驱动安全漏洞绕过方法,为终端安全防护提供了多角度的应对策略。

🐞 **漏洞分析与利用:** 重点分析了Ivanti Workspace Control漏洞、Linux内核SMB实现远程零日漏洞(CVE-2025-37899)以及GitHub MCP漏洞,这些漏洞分别涉及权限提升、远程代码执行和私有仓库数据访问,为安全研究人员提供了实用的漏洞利用和防护参考。

🤖 **人工智能在安全领域的应用:** 介绍了微软开源的AI红队训练实验室项目AI-Red-Teaming-Playground-Labs,以及基于多智能体协作架构的自动化漏洞发现方法,展现了AI技术在提升安全攻防能力和效率方面的巨大潜力,为AI驱动的安全研究提供了新的方向。

原创 天元实验室 2025-05-30 18:01 北京

关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。

内网渗透

BadSuccessor:利用dMSA在Active Directory中提权的技术分析及检测工具

SharpSuccessor:.NET实现的BadSuccessor攻击武器化工具

从MDT共享中提取凭证的技术探讨

终端对抗

OnionC2:基于Tor网络的C2框架,支持Rust与Go编写

brc4_profile_maker:基于BURP数据的交互式TUI工具,生成Brute Ratel C4配置文件

KoviD:Linux内核rootkit工具,用于红队操作

Python结合Meterpreter Shellcode绕过Defender的技术探讨

探讨Sysmon如何辅助EDR并应对规避技术

介绍使用TTTracer检测睡眠混淆技术的方法

分析EDR驱动安全漏洞及绕过技术

Attacking EDRs Part 4: Fuzzing Windows Defender的扫描与模拟模块

漏洞相关

Ivanti Workspace Control漏洞及权限提升技术

CVE-2025-37899:Linux内核SMB实现远程零日漏洞分析及POC

GitHub MCP漏洞允许攻击者访问私有仓库数据

人工智能和安全

AI-Red-Teaming-Playground-Labs:微软开源AI红队训练实验室项目

多智能体协作架构用于自动化漏洞发现

GitLab Duo的远程提示注入漏洞导致源代码泄露

其他

kunai:Linux威胁狩猎工具,支持实时监控与分析

探讨威胁情报在红蓝队中的应用与价值

从零开始或重建安全计划的框架与步骤

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

往期推荐

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

攻防对抗 内网渗透 终端安全 漏洞分析 人工智能安全
相关文章