<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>hongzh0's Blog</title><link>https://hongzh0.wiki/</link><description>安全研究、Agent应用、工具开发</description><language>zh-cn</language><lastBuildDate>Sun, 06 Sep 2026 06:24:53 GMT</lastBuildDate><atom:link href="https://hongzh0.wiki/feed.xml" rel="self" type="application/rss+xml"/><item><title>Jenkins 嵌套 PersistenceRoot 反序列化远程代码执行漏洞（CVE-2026-84645）</title><link>https://hongzh0.wiki/posts/jenkins-persistenceroot-deserialization-rce.html</link><guid isPermaLink="true">https://hongzh0.wiki/posts/jenkins-persistenceroot-deserialization-rce.html</guid><pubDate>Sun, 06 Sep 2026 06:24:53 GMT</pubDate><category>漏洞分析</category><description>分析 Jenkins core XStream 反序列化器未阻止 PersistenceRoot 对象作为嵌套字段注入的根因，实测提交作业 config.xml 构造 FingerprintAction→FreeStyleBuild→FreeStyleProject→Hudson 注入链，经 Stapler 路由到达未受保护的 Script Console 以 root 执行任意 Groovy，并验证 2.580 守卫修复与 Nginx 拦截缓解。</description></item><item><title>7-Zip XZ 分块解码堆缓冲区溢出漏洞（CVE-2026-14266）</title><link>https://hongzh0.wiki/posts/7zip-xz-cve-2026-14266.html</link><guid isPermaLink="true">https://hongzh0.wiki/posts/7zip-xz-cve-2026-14266.html</guid><pubDate>Fri, 17 Jul 2026 08:30:18 GMT</pubDate><category>漏洞速报</category><description>分析 7-Zip 26.01 在 XZ 多 filter 分块解码中未扣减 outWritten 导致的堆越界写，并基于 26.02 diff、IDA 反编译和 PoC 对照验证修复效果。</description></item><item><title>RabbitMQ 管理插件绝对路径遍历导致 UNC SSRF（CVE-2026-57211）</title><link>https://hongzh0.wiki/posts/rabbitmq-management-unc-ssrf.html</link><guid isPermaLink="true">https://hongzh0.wiki/posts/rabbitmq-management-unc-ssrf.html</guid><pubDate>Tue, 14 Jul 2026 16:54:04 GMT</pubDate><category>漏洞分析</category><description>分析 RabbitMQ Management 多静态目录预探测逻辑如何在 Cowboy 路径校验前解析 Windows UNC 路径，触发出站 SMB 认证并泄露 NetNTLMv2 凭据材料。</description></item><item><title>Gogs 组织名称路径遍历导致远程代码执行（CVE-2026-52813）</title><link>https://hongzh0.wiki/posts/gogs-organization-name-path-traversal-rce.html</link><guid isPermaLink="true">https://hongzh0.wiki/posts/gogs-organization-name-path-traversal-rce.html</guid><pubDate>Sat, 04 Jul 2026 14:16:32 GMT</pubDate><category>漏洞分析</category><description>从组织创建 API 的名称校验缺陷出发，分析路径遍历如何将仓库写入 local-r 工作树，并通过覆盖 Git hooks/update 构造远程代码执行链。</description></item><item><title>XStream 漏洞分析合集：从反序列化 RCE 到二进制流 DoS</title><link>https://hongzh0.wiki/posts/xstream-vulnerability-analysis-collection.html</link><guid isPermaLink="true">https://hongzh0.wiki/posts/xstream-vulnerability-analysis-collection.html</guid><pubDate>Fri, 27 Feb 2026 13:55:52 GMT</pubDate><category>漏洞分析</category><description>按时间线复盘 XStream 五个典型漏洞，覆盖动态代理 Gadget、SSRF、任意文件删除、TemplatesImpl RCE 与 BinaryStreamDriver 栈溢出 DoS。</description></item><item><title>U8Cloud NCCloudGatewayServlet：全版本 SQL 注入利用链</title><link>https://hongzh0.wiki/posts/u8cloud-nccloudgatewayservlet-rce-sqli.html</link><guid isPermaLink="true">https://hongzh0.wiki/posts/u8cloud-nccloudgatewayservlet-rce-sqli.html</guid><pubDate>Wed, 14 Jan 2026 06:49:33 GMT</pubDate><category>漏洞挖掘</category><description>从 NCCloudGatewayServlet 的鉴权与反射调用链出发，复盘补丁变化，并进一步挖掘 U8Cloud 全版本 SQL 注入利用链。</description></item></channel></rss>
