M01NTeam 17小时前
高级攻防技术热点追踪
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。内容涵盖Web安全挖掘ClubWPT Gold网站漏洞,利用BadSuccessor技术进行账户接管的内网渗透方法,以及简单高效的远程网络和内网穿透工具vnt等。此外,还介绍了终端对抗更新Tradecraft Garden工具,优化位置无关代码开发,以及Windows ARM64指针认证(PAC)漏洞利用开发研究等。文章还探讨了利用BYOVD技术手动映射未签名驱动,完全绕过DSE保护,以及CLR托管实现内存加载.NET程序集的PICO工具等。最后,介绍了Cobalt Strike规避技术实验项目Crystal-Kit,以及基于eBPF的Linux rootkit分析等。

🔍 研究对手技术进行高级威胁模拟,关注高级攻防对抗技术热点,研判攻击安全发展方向。

🌐 Web安全挖掘ClubWPT Gold网站漏洞,可完全访问管理后台获取敏感数据。

⚡ 利用BadSuccessor技术进行账户接管的内网渗透方法,简单高效的远程网络和内网穿透工具vnt。

💻 终端对抗更新Tradecraft Garden工具,优化位置无关代码开发,Windows ARM64指针认证(PAC)漏洞利用开发研究。

🚀 利用BYOVD技术手动映射未签名驱动,完全绕过DSE保护,CLR托管实现内存加载.NET程序集的PICO工具。

🔬 Cobalt Strike规避技术实验项目Crystal-Kit,基于eBPF的Linux rootkit分析,Linux内核Rootkit项目Singularity,红队后渗透框架Wyrm。

🛡️ Caddy v2模块,基于C2配置文件过滤请求,漏洞相关分析Defender for Endpoint云通信漏洞,包括认证绕过和命令欺骗。

🔧 CVE-2025-24990:Agere Systems驱动漏洞PoC分析,CVE-2025-9242:WatchGuard Fireware OS IKEv2缓冲区溢出漏洞分析。

🤖 基于LLM的SSH蜜罐捕获真实攻击者,Butler:GitHub Actions监控工具,支持实时状态追踪,DetonatorAgent:虚拟机恶意软件引爆工具,krakenhashes:分布式密码破解系统,nylon:基于WireGuard的动态路由开源项目。

原创 天元实验室 2025-10-24 18:02 北京

关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。

Web安全

挖掘ClubWPT Gold网站漏洞,可完全访问管理后台获取敏感数据

https://samcurry.net/hacking-clubwpt-gold

内网渗透

介绍利用BadSuccessor技术进行账户接管的内网渗透方法

https://specterops.io/blog/2025/10/20/the-near-return-of-the-king-account-takeover-using-the-badsuccessor-technique/

vnt:简单高效的远程网络和内网穿透工具

https://github.com/vnt-dev/vnt

通过Wstunnel将WireGuard隧道封装在HTTPS中,用于绕过防火墙和深度包检测

https://kroon.email/site/en/posts/wireguard-wstunnel/

终端对抗

更新Tradecraft Garden工具,优化位置无关代码开发

https://aff-wg.org/2025/10/13/weeding-the-tradecraft-garden/

Windows ARM64指针认证(PAC)漏洞利用开发研究

https://connormcgarr.github.io/windows-pac-arm64/

利用BYOVD技术手动映射未签名驱动,完全绕过DSE保护

https://blog.quarkslab.com/exploiting-lenovo-driver-cve-2025-8061_part2.html

CLR托管实现内存加载.NET程序集的PICO工具

https://github.com/ofasgard/execute-assembly-pico

Crystal-Kit:Cobalt Strike规避技术实验项目

https://github.com/rasta-mouse/Crystal-Kit

LibTP:通过线程池代理Nt API调用的Crystal Palace库

https://github.com/rasta-mouse/LibTP

BadTakeover-BOF:用于账户接管的BadSuccessor技术BOF实现

https://github.com/logangoins/BadTakeover-BOF

InlineExecuteEx:BOF加载器工具,用于Cobalt Strike等C2框架

https://github.com/0xTriboulet/InlineExecuteEx

surveyor:Windows内核分析与系统分析工具,提供内核回调、ETW会话等深度可见性

https://github.com/eSentire-Labs/surveyor

基于eBPF的Linux rootkit分析

https://www.synacktiv.com/en/publications/linkpro-ebpf-rootkit-analysis

Singularity:Linux内核Rootkit项目,支持现代6.x内核

https://github.com/MatheuZSecurity/Singularity

Wyrm:红队后渗透框架

https://github.com/0xflux/Wyrm

Caddy v2模块,基于C2配置文件过滤请求

https://github.com/lum8rjack/caddy-c2

漏洞相关

分析Defender for Endpoint云通信漏洞,包括认证绕过和命令欺骗

https://labs.infoguard.ch/posts/attacking_edr_part5_vulnerabilities_in_defender_for_endpoint_communication/

CVE-2025-24990:Agere Systems驱动漏洞PoC分析

https://github.com/moiz-2x/CVE-2025-24990_POC

CVE-2025-9242:WatchGuard Fireware OS IKEv2缓冲区溢出漏洞分析

https://labs.watchtowr.com/yikes-watchguard-fireware-os-ikev2-out-of-bounds-write-cve-2025-9242/

人工智能和安全

基于LLM的SSH蜜罐捕获真实攻击者

https://beelzebub.ai/blog/ssh-llm-honeypot-caught-a-real-threat-actor

其他

Butler:GitHub Actions监控工具,支持实时状态追踪

https://github.com/sadreck/Butler

DetonatorAgent:虚拟机恶意软件引爆工具,支持检测日志获取

https://github.com/dobin/DetonatorAgent

krakenhashes:分布式密码破解系统,专为安全专业人员和红队设计

https://github.com/ZerkerEOD/krakenhashes

nylon:基于WireGuard的动态路由开源项目

https://github.com/encodeous/nylon

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

往期推荐

每周蓝军技术推送(2025.9.27-10.17)

每周蓝军技术推送(2025.9.20-9.26)

每周蓝军技术推送(2025.9.13-9.19)

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

高级攻防 网络安全 漏洞挖掘 内网渗透 BadSuccessor Tradecraft Garden Windows ARM64 BYOVD CLR Cobalt Strike Crystal-Kit eBPF Singularity Wyrm Caddy Defender for Endpoint Agere Systems WatchGuard Fireware OS LLM SSH蜜罐
相关文章