春秋云镜 CVE-2026-42271 LiteLLM
春秋云镜 LiteLLM 1.83.6 的命令注入至盲 RCE 复盘:用 MCP stdio 白名单里的 python3 触发注入,再用「写 web 静态目录 → 免认证 GET」破解不出网下的取回显问题。
Blog
按发布时间倒序整理:技术拆解、安全复盘、工具实验和一些不太愿意被压平的想法。
Search
春秋云镜 LiteLLM 1.83.6 的命令注入至盲 RCE 复盘:用 MCP stdio 白名单里的 python3 触发注入,再用「写 web 静态目录 → 免认证 GET」破解不出网下的取回显问题。
删除终端记录,下载后门,自持久化
用个人建站和阿里云云解析的视角,梳理 A、AAAA、CNAME、MX、TXT、NS、CAA、SRV、PTR、ALIAS 等记录的作用、配置场景和常见坑。
FTP匿名 → Telnet弱口令 → POP3邮件 → SSH横向 → mount -o bind 提权
从 .git 泄露到 file:// SSRF 读系统文件、git dangling blob 恢复私钥、RSA 签名伪造绕过白名单、gopher:// 灌 Redis 拿反向 shell、BanRestrict 覆写横向、sudo Python 提权。
从个人博客到商业产品,拆解常见域名后缀的定位、门槛和品牌感知,帮你选对第一枚域名。
渗透测试全阶段命令速查:侦察、利用、提权、隧道代理。一页式,从你的实战 writeup 中提取。
拿到反弹 Shell 后第一步做什么?TTY 升级。本文拆解 rlwrap、script、Python3+stty 三种方案的原理、操作和选型逻辑。