M01NTeam 08月16日
每周蓝军技术推送(2025.5.10-5.16)
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文汇集了近期在网络安全领域值得关注的高级攻防技术热点,涵盖了内网渗透、终端对抗、特权提升、系统加固绕过以及虚拟机检测等多个方面。特别介绍了利用MS-EVEN协议进行NTLM中继攻击的EvilentCoerce工具,以及能够绕过Windows Defender的defendnot工具。此外,还包括了AI在安全领域的应用探索,如AI增强开源C2代理的动态功能生成,以及自然语言转Kubernetes操作工具kubectl-ai。文章还分析了近期披露的CVE-2024-26809和CVE-2025-2775等漏洞,为研究人员和安全从业者提供了宝贵的参考信息。

🧰 **内网渗透与特权提升工具**:EvilentCoerce利用MS-EVEN协议进行NTLM中继攻击,BOF-entra-authcode-flow则通过BOF获取Microsoft Entra令牌。LsassHijackingViaReg通过注册表键劫持实现LSASS持久化,PowerDodder提供低检测率的脚本文件持久化方案。

🛡️ **终端对抗与防御绕过技术**:Zip Smuggling允许创建隐藏额外数据的zip文件,便于执行后提取。defendnot工具可禁用Windows Defender,而UltimateWDACBypassList则汇总了WDAC绕过技术。AutoPwnKey是一个基于AutoHotKey的AV/EDR规避框架。

💻 **系统工具与虚拟机检测**:VMAware是一个跨平台虚拟机检测工具库,PhantomPipe是基于SSE和MCP协议的轻量级C2框架。文章还提及了与Windows Defender组件模糊测试技术相关的研究,以及Linux内核nftables双重释放漏洞CVE-2024-26809。

🤖 **AI在安全领域的应用**:GoSecure探讨了AI增强开源C2代理的动态功能生成,GoogleCloudPlatform的kubectl-ai工具则能将自然语言转换为Kubernetes操作指令,简化集群管理。

🚨 **漏洞分析与OSINT资源**:文章深入分析了CVE-2025-2775 SysAid On-Premise漏洞链,并列出了API-s-for-OSINT作为OSINT信息收集的API资源清单。

原创 天元实验室 2025-05-16 18:00 北京

关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。

内网渗透

EvilentCoerce:利用MS-EVEN协议进行NTLM中继攻击的工具

终端对抗

ZIP Smuggling:创建隐藏额外数据执行后提取的zip文件

BOF-entra-authcode-flow:通过BOF获取Microsoft Entra令牌的工具

defendnot:通过WSC API禁用Windows Defender的工具

WDAC绕过技术汇总

AutoPwnKey:基于AutoHotKey的AV/EDR规避框架

VMAware:跨平台虚拟机检测工具库

LsassHijackingViaReg:通过注册表键劫持实现LSASS持久化

PowerDodder:低检测率的脚本文件持久化工具

PhantomPipe:基于SSE和MCP协议的轻量级C2框架

AI增强开源C2代理的动态功能生成

漏洞相关

Windows Defender组件模糊测试技术研究

CVE-2024-26809:Linux内核nftables双重释放漏洞分析

CVE-2025-2775:SysAid On-Premise漏洞链分析与利用

人工智能和安全

MCP漏洞集合站点

kubectl-ai:自然语言转Kubernetes操作工具,简化集群管理

其他

API-s-for-OSINT:OSINT信息收集API资源清单

llvm-project-deluge:Fil-C内存安全的C/C++实现

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

往期推荐

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

高级攻防 安全研究 漏洞分析 AI安全 内网渗透
相关文章