文章总结: 本文是2025年11月29日至12月5日的网络安全技术周报,涵盖内网渗透、终端对抗、漏洞预警、AI安全等多个领域。重点介绍了Windows认证反射攻击、SCCM层次结构接管、BOF技术、React/Next.js漏洞、ClaudeCode安全风险以及AI驱动的安全工具等最新技术动态,为安全研究人员提供了前沿攻防技术参考。
综合评分: 86
文章分类: 渗透测试,内网渗透,漏洞分析,AI安全,红队
每周蓝军技术推送(2025.11.29-12.5)
原创
天元实验室
M01N Team
2025年12月5日 18:01
北京
内网渗透
深入分析Windows认证反射攻击技术实现本地/远程权限提升、域控完全控制
Reflecting Your Authentication: When Windows Ends Up Talking to Itself
通过Entra ID集成可接管SCCM层次结构的攻击技术,涉及KB35360093补丁前的漏洞利用
https://specterops.io/blog/2025/11/19/sccm-hierarchy-takeover-via-entra-integrationbecause-of-the-implication/
终端对抗
BOF_RunPe:不创建控制台的情况下运行PE文件的BOF
https://github.com/NtDallas/BOF_RunPe
不破坏签名地修改驱动程序校验和来绕过哈希检测
Cobalt Strike的ICMP 自定义C2通道演示项目,提供基于ICMP协议的隐蔽命令控制功能
https://github.com/Cobalt-Strike/icmp-udc2
Wyrm C2框架配置自定义DLL导出功能,用于植入物的反分析和自定义shellcode执行
https://fluxsec.red/creating-implant-dll-exports-wyrm-c2
分析具备VM检测、主机指纹识别、远程shell、剪贴板窃取等功能的npm恶意软件
https://socket.dev/blog/north-korea-contagious-interview-npm-attacks
漏洞相关
CVE-2025-55182/CVE-2025-66478:React/Next.js远程代码执行漏洞预警
https://mp.weixin.qq.com/s/WZcYAVjIMBPH6yYVPmfYxA
人工智能和安全
CVE-2025-64755:Claude Code漏洞分析,探讨AI代码助手的安全风险
https://specterops.io/blog/2025/11/21/an-evening-with-claude-code/
OWASP AI测试指南项目,提供AI系统安全测试的框架和指导
https://github.com/OWASP/www-project-ai-testing-guide
fuzzforge_ai:AI驱动应用安全自动化平台,用于智能模糊测试和漏洞发现
https://github.com/FuzzingLabs/fuzzforge_ai
raptor:基于Claude Code的AI攻防安全代理,配置规则和子代理来执行攻防操作
https://github.com/gadievron/raptor
在HTB靶场中让AI攻防智能体相互对抗的实验,分析表现差异
https://arxiv.org/abs/2510.17521
AI代理在智能合约漏洞挖掘中的能力评估与案例分析
https://red.anthropic.com/2025/smart-contracts/
插入零宽度Unicode字符来阻止AI读取文本,同时保持人类可读性
https://gibberifier.com/
其他
公开代码格式化站点的数据泄露风险与攻击窃取数据的验证案例
https://labs.watchtowr.com/stop-putting-your-passwords-into-random-websites-yes-seriously-you-are-the-problem/
研究人员扫描560万个GitLab公共仓库,发现超过1.7万个有效密钥
https://trufflesecurity.com/blog/scanning-5-6-million-public-gitlab-repositories-for-secrets
LUMEN:EVTX日志分析工具,集成了AI功能进行自然语言查询和事件分析
https://detect.fyi/introducing-lumen-your-evtx-companion-850c49073485
M01N Team公众号
聚焦高级攻防对抗热点技术
绿盟科技蓝军技术研究战队
官方攻防交流群
网络安全一手资讯
攻防技术答疑解惑
扫码加好友即可拉群
往期推荐
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:M01N Team 天元实验室《每周蓝军技术推送(2025.11.29-12.5)》