1. Flexense SyncBreeze – 未经身份验证的远程代码执行 (0DAY-2025-0002) 漏洞 | 严重 | 2026-08-25 06:58 | crowdfense.com | 原文 ↗ | #rce | #zero-day | #authentication-bypass
2. 链式利用实现全补丁 Apache ActiveMQ 6.2.5 RCE(CVE-2026-34197) 漏洞 | 高危 | 2026-07-02 10:18 | CVE-2026-34197 | crowdfense.com | 原文 ↗ | #rce | #public-poc | #featured
3. CVE-2026-11645:V8 引擎越界读/写漏洞 漏洞 | 高危 | 已在野利用 | 2026-06-08 00:00 | CVE-2026-11645 | bugpwn.com | 原文 ↗ | #active-exploitation | #rce | #zero-day
4. 业务逻辑与链:Dell Wyse 管理套件中的无认证 RCE 研究 | 2026-03-23 13:37 | swarm.ptsecurity.com | 原文 ↗ | #rce | #business-logic | #exploit-chain
5. 一键 RCE 窃取你的 OpenClaw 数据与密钥(CVE-2026-25253) 漏洞 | 高危 | 2026-02-01 00:00 | CVE-2026-25253 | depthfirst.com | 原文 ↗ | #ai-security | #rce | #exploit-chain
6. 实用的 Web 缓存投毒 研究 | 2025-09-03 07:37 | portswigger.net | 原文 ↗ | #burp-suite | #web-security | #portswigger
7. 利用废弃硬件中的零日漏洞 博客 | 2025-07-25 11:00 | blog.trailofbits.com | 原文 ↗ | #zero-day | #firmware | #hardware-hacking
8. 串联 N-day 漏洞攻陷一切:第六部分——Windows 内核 LPE:获取 SYSTEM 权限 漏洞 | 2024-05-21 15:00 | CVE-2023-36802 | theori.io | 原文 ↗ | #privilege-escalation | #exploit-chain | #windows-kernel
9. Crowdfense——挑战 博客 | 2024-05-09 08:56 | crowdfense.com | 原文 ↗ | #zero-day | #vulnerability-research | #industry
10. 串联 N-day 漏洞攻陷一切:第三部分——Windows 驱动 LPE:从 Medium 到 System 漏洞 | 2024-04-08 15:00 | theori.io | 原文 ↗ | #privilege-escalation | #lpe | #windows-driver
11. MyBB <= 1.8.31:远程代码执行链 漏洞 | 2023-01-25 13:47 | swarm.ptsecurity.com | 原文 ↗ | #rce | #sql-injection | #postgresql
12. Big Bugs 播客:严重的 XSS 并非矛盾修辞 漏洞 | 2016-08-30 00:00 | bugcrowd.com | 原文 ↗ | #bug-bounty | #account-takeover | #xss
13. ColdFusion 炸弹:从 XSS 到 RCE 的连锁反应 漏洞 | 2015-08-27 00:00 | CVE-2015-0345 | bishopfox.com | 原文 ↗ | #rce | #xss | #adobe