攻击者在 Oracle 内部编译 khunt,将 SQL 注入转化为 Windows SYSTEM 权限访问

攻击者在 Oracle 内部编译 khunt,将 SQL 注入转化为 Windows SYSTEM 权限访问

攻击者通过面向公众的 Web 应用中的 SQL 注入漏洞入侵某组织的 Oracle 数据库,在未向磁盘写入任何可执行文件的情况下安装了后渗透工具包。他们将 Java 源代码送入数据库,由 Oracle 将其编译为存储的模式对象,并在数据库引擎内部运行命令。Huntress 将该工具包追踪命名为 khunt,并表示该攻击链最终在底层 Windows 服务器上获得了 SYSTEM 级代码执行权限。

Read More
cPanel严重漏洞允许托管客户以数据库Root身份执行SQL

cPanel严重漏洞允许托管客户以数据库Root身份执行SQL

cPanel修复了一个严重漏洞,允许经过身份验证的托管客户以数据库管理员(root)身份执行SQL命令,跨越cPanel账户与服务器管理数据库身份之间的权限边界。该数据库漏洞编号为CVE-2026-58048(CVSS 4.0评分:9.4),影响所有受支持的cPanel & WHM版本以及WP Squared;本次定向安全发布还修复了两条其他绕过账户边界的途径。

Read More
新 wp2shell WordPress 核心漏洞允许未认证攻击者执行代码

新 wp2shell WordPress 核心漏洞允许未认证攻击者执行代码

2026 年 7 月 18 日更新:两个漏洞现已分配 CVE 编号,完整利用机制已经公开,相关持续对象缓存的条件也被披露,且一个可运行的概念验证代码已公开发布。WordPress 核心中存在一处无需登录的 HTTP 请求即可执行代码的漏洞,影响所有 6.9 与 7.0 版本,直至官方发布 6.9.5 与 7.0.2 修复版本并启用自动强制更新。

Read More