M01NTeam 09月12日
高级攻防对抗技术热点追踪
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文聚焦高级攻防对抗技术热点,涵盖Web安全滥用磁盘缓存技术、内网渗透利用SCM启动Webclient服务扩展NTLM中继攻击范围、利用ADWS进行隐蔽的AD信息收集技术等。同时,介绍了RAIWhateverTrigger本地SYSTEM认证触发工具、DarkLnk和LNKSmuggler恶意LNK文件生成工具、Tradecraft Garden PIC项目调试方法、Crystal-Loaders PIC加载器集合、wambam-bof BOF提取工具、sinister-vsix VSCode扩展后门技术、C4技术解密Chrome的AppBound Cookie加密、AdaptixC2开源C2框架、VMware Tools中的LPE漏洞实现本地提权等。此外,还分析了SonicWall SMA100堆栈溢出和XSS漏洞,并探讨了人工智能和安全领域的相关技术,如MCP工具投毒攻击实验、MCP服务器提示词注入攻击防护框架、MCP服务器管理及防护框架、MCP服务器安全审计工具、通过Teleport和AWS保护AI模型上下文协议等。

🔍 关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向,以提升防御能力。

📈 研究内网渗透技术,如利用SCM启动Webclient服务扩展NTLM中继攻击范围,以及利用ADWS进行隐蔽的AD信息收集,以掌握攻击者的思路和手段。

🔧 探讨各种攻击工具和技术,如RAIWhateverTrigger本地SYSTEM认证触发工具、DarkLnk和LNKSmuggler恶意LNK文件生成工具,以及Tradecraft Garden PIC项目调试方法,以提升攻击技能和效率。

🔒 研究防御技术,如Crystal-Loaders PIC加载器集合、wambam-bof BOF提取工具、sinister-vsix VSCode扩展后门技术,以及C4技术解密Chrome的AppBound Cookie加密,以增强系统的安全性。

🛡️ 探讨人工智能和安全领域的相关技术,如MCP工具投毒攻击实验、MCP服务器提示词注入攻击防护框架、MCP服务器管理及防护框架、MCP服务器安全审计工具,以及通过Teleport和AWS保护AI模型上下文协议,以应对新兴的安全威胁。

原创 天元实验室 2025-08-01 18:00 北京

关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。

Web安全

滥用磁盘缓存技术利用Self-XSS漏洞

https://mey-d.github.io/posts/self-xss-disk-cache

内网渗透

利用SCM启动Webclient服务扩展NTLM中继攻击范围

https://specterops.io/blog/2025/07/24/escaping-the-confines-of-port-445-ntlm-relay/

利用ADWS进行隐蔽的AD信息收集技术

https://specterops.io/blog/2025/07/25/make-sure-to-use-soapy-an-operators-guide-to-stealthy-ad-collection-using-adws/

RAIWhateverTrigger:本地SYSTEM认证触发工具,用于中继攻击

https://github.com/klezVirus/RAIWhateverTrigger

终端对抗

DarkLnk:生成恶意LNK文件的工具

https://github.com/wariv/DarkLnk

LNKSmuggler:Python脚本用于创建嵌入数据的.lnk文件

https://github.com/kapellos/LNKSmuggler

探讨在Windows上调试Tradecraft Garden PIC项目的改进方法

https://rastamouse.me/debugging-the-tradecraft-garden/

Crystal-Loaders:用于Cobalt Strike的PIC加载器集合

https://github.com/rasta-mouse/Crystal-Loaders

wambam-bof:Cobalt Strike BOF提取.tbres文件中的访问令牌

https://github.com/grayhatkiller/wambam-bof

sinister-vsix:VSCode扩展后门技术

https://github.com/whokilleddb/sinister-vsix

利用C4技术解密Chrome的AppBound Cookie加密

https://www.cyberark.com/resources/threat-research-blog/c4-bomb-blowing-up-chromes-appbound-cookie-encryption

AdaptixC2:图形化、对抗性、可扩展的开源C2框架

https://github.com/Adaptix-Framework/AdaptixC2

https://adaptix-framework.gitbook.io/adaptix-framework/changelog-and-updates/v0.6-greater-than-v0.7

利用VMware Tools中的LPE漏洞实现本地提权

https://swarm.ptsecurity.com/the-guest-who-could-exploiting-lpe-in-vmware-tools/

漏洞相关

CVE-2025-40596/CVE-2025-40597/CVE-2025-40598:SonicWall SMA100堆栈溢出和XSS漏洞分析

https://labs.watchtowr.com/stack-overflows-heap-overflows-and-existential-dread-sonicwall-sma100-cve-2025-40596-cve-2025-40597-and-cve-2025-40598/

人工智能和安全

mcp-injection-experiments:MCP工具投毒攻击的实验代码

https://github.com/invariantlabs-ai/mcp-injection-experiments

mcp-context-protector:MCP服务器提示词注入攻击防护框架

https://blog.trailofbits.com/2025/07/28/we-built-the-security-layer-mcp-always-needed/

https://github.com/trailofbits/mcp-context-protector

mcp-guardian:MCP服务器管理及防护框架,支持管理、代理、加固

https://github.com/eqtylab/mcp-guardian

SecureMCP:MCP服务器安全审计工具

https://github.com/makalin/SecureMCP

mcp-watch:MCP服务器安全审计工具

https://github.com/kapilduraphe/mcp-watch

通过Teleport和AWS保护AI模型上下文协议

https://goteleport.com/blog/securing-model-context-protocol-with-teleport-and-aws/

其他

亚马逊AI编程助手被黑客植入文件系统擦除指令

https://www.404media.co/hacker-plants-computer-wiping-commands-in-amazons-ai-coding-agent/

ratnet-rs:Rust实现的RatNet匿名网络端口,适用于网状路由和嵌入式场景

https://github.com/awgh/ratnet-rs

区分IoC、IoA和欺诈指标

https://detect.fyi/differentiating-between-ioc-iac-and-indicators-of-fraud-bac4b79a974a

探讨检测规则测试的重要性

https://v22bis.medium.com/why-you-should-be-testing-your-detection-rules-part-1-ab6f74fc5116

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

往期推荐

每周蓝军技术推送(2025.7.19-7.25)

每周蓝军技术推送(2025.7.12-7.18)

每周蓝军技术推送(2025.7.5-7.11)

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

高级攻防 网络安全 Web安全 内网渗透 AD信息收集 攻击工具 防御技术 人工智能 安全
相关文章