M01NTeam 09月05日
天元实验室:聚焦高级攻防技术与AI安全研究
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

天元实验室发布最新研究动态,涵盖Web安全、内网渗透、终端对抗、漏洞分析及人工智能与安全等多个前沿领域。研究内容包括Chromium Cookie保护机制、Sitecore CMS缓存投毒、HTTP隐身代理、Burp Suite自动化工具、ADSync凭证解密、SAML攻击工具、DLL侧加载技术、Windows系统调用分析、驱动程序逆向、Python混淆工具,以及利用Discord/Slack/Zoom进行C2通信的新技术。此外,报告还深入分析了Netskope、Linux内核、CrushFTP、Plex Media Server等多个漏洞,并探讨了AI模型在网络犯罪中的应用、AI工具发现Chrome漏洞、SAST与LLM结合的代码分析,以及AI代理的安全风险。

🛡️ **高级攻防技术研究深入:** 天元实验室持续关注Web安全(如Chromium Cookie保护、Sitecore CMS缓存投毒)、内网渗透(ADSyncDump-BOF、SAMLSmith)、终端对抗(DLL侧加载、NTSleuth)等领域,并提供了多种实用工具和技术指南,旨在提升威胁模拟和安全防御能力。

🔍 **漏洞分析与利用技术更新:** 报告详细介绍了多个关键漏洞,包括Netskope本地提权、Linux内核权限提升、CrushFTP认证绕过与RCE、Plex Media Server输入验证漏洞等,并提供了相关的分析和POC工具,为安全研究人员提供了宝贵的参考信息。

🤖 **人工智能在安全领域的双重影响:** 研究探讨了AI模型在网络犯罪中的潜在威胁,如自动化侦察和凭证窃取,同时也展示了AI在安全领域的积极应用,如AI工具发现Chrome漏洞、利用SAST与LLM进行代码分析,以及对AI代理安全性的评估,揭示了AI技术在攻防两端的发展趋势。

🌐 **隐蔽通信与C2技术探索:** 报告关注了利用Discord、Slack API以及Zoom TURN服务器等非常规渠道隐藏C2流量的技术,为理解和防御高级持续性威胁(APT)提供了新的视角,同时也介绍了OptixGate等开源远程访问工具。

原创 天元实验室 2025-09-05 18:01 北京

关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。

Web安全

分析Chromium浏览器Cookie保护机制变化及窃取技术

Sitecore CMS缓存投毒漏洞导致远程代码执行

thermoptic:伪装为Chrome浏览器请求的HTTP隐身代理

Burp Suite自动化工具,提供CLI和Python接口用于动态应用安全测试

内网渗透

ADSyncDump-BOF:将ADSync凭证解密工具移植为无依赖的BOF文件

SAMLSmith:C#工具用于生成自定义SAML响应,实现Silver/Golden SAML攻击

终端对抗

介绍DLL侧加载技术用于红队初始访问的工具和指南

NTSleuth:Windows系统调用提取与分析框架

BYOVD-DriverKiller:驱动程序逆向和漏洞利用工具

pyarmor:

Python脚本混淆工具,用于代码保护和防逆向分析

利用Discord和Slack API隐藏C2流量

威胁组织滥用Velociraptor工具进行远程访问和C2隧道建立

利用Zoom TURN服务器进行隐蔽C2通信的技术研究

漏洞相关

CVE-2025-0309:Netskope Windows客户端本地提权漏洞分析及POC利用工具

CVE-2024-50264:Linux内核权限提升漏洞分析与利用新路径

CVE-2025-54309:CrushFTP认证绕过和远程代码执行漏洞分析

CVE-2025-34158:Plex Media Server输入验证漏洞影响30万+实例

人工智能和安全

Anthropic关于AI模型网络犯罪的威胁情报分析,包括自动化网络侦察、凭证窃取和勒索攻击的案例研究

CVE-2025-9478:Google Big Sleep AI工具发现Chrome关键图形库漏洞

Slice:结合SAST和LLM的代码上下文提取工具,用于发现潜在UAF漏洞

评估AI代理在真实漏洞分析任务中的能力表现

评估Claude Code和OpenAI Codex在真实Web应用中查找漏洞的效果

AgentHopper概念验证AI病毒,展示跨AI代理的提示注入攻击

其他

VMDragonSlayer:自动化多引擎框架,用于解包和分析虚拟机保护二进制文件

OptixGate:开源Windows远程访问工具,支持多协议连接

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

往期推荐

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

高级攻防 Web安全 内网渗透 终端对抗 漏洞分析 人工智能 AI安全 C2通信 天元实验室 Advanced Attack & Defense Web Security Internal Network Penetration Endpoint Defense Vulnerability Analysis Artificial Intelligence AI Security C2 Communication Tian Yuan Lab
相关文章