Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-67223 — 此漏洞允许远程攻击者在无需任何身份验证的情况下直接访问支持工单、内部案例及其所有机密附件。通过自动化迭代和下载Aranda记录,使敏感信息暴露于大规模数据泄露风险中。 | Kitploit
工具/GitHubGitHub/brandonperezlara/cve-2025-67223
漏洞分析漏洞利用数据泄露信息收集Web安全渗透测试
GitHubbrandonperezlara/cve-2025-67223

CVE-2025-67223

此漏洞允许远程攻击者在无需任何身份验证的情况下直接访问支持工单、内部案例及其所有机密附件。通过自动化迭代和下载Aranda记录,使敏感信息暴露于大规模数据泄露风险中。

查看仓库
34个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-67223:Aranda Service Desk 中的不正确的访问控制与信息泄露

CVE ID: CVE-2025-67223
受影响产品: Aranda Service Desk (Aranda File Server - AFS module)
受影响版本: < 8.3.12
作者: Brandon Perez Lara


🚨 概述

在 Aranda Service Desk 的文件管理模块(Aranda File Server)中发现了一个严重漏洞。系统将每日活动日志存储在公共目录 /AFS/logs/ 中,日志文件名可预测(例如 YYYYMMDD.log),且没有任何访问限制。

该漏洞的风险等级为严重: 此缺陷允许未经身份验证的远程攻击者以自动化方式遍历并系统地下载 Aranda 的日志。核心问题在于,这些日志文件暴露了系统上所有已上传文件的虚拟路径,使攻击者能够无差别地查看和窃取支持工单、机密的 Aranda 内部案例以及所有相关的敏感文件附件。

🛠️ 概念验证 (PoC)

利用链包括识别暴露的日志、提取内部文件路径以及直接访问敏感文件。

1 - 日志访问: 向 /AFS/logs/ 目录发起一个简单的 HTTP 请求,引用当前或过去的日期(例如 20251201.log)。 2026-04-29_10h43_47

2 - 路径提取(信息泄露): 下载日志时,会暴露相对路径,例如:SERVICE DESK FILE UPLOADED ServiceCalls\365763\description...html。此外,日志中的错误消息会揭示服务器绝对路径(例如 D:\inetpub\wwwroot\...)。

2026-04-27_20h32_40

3 - 直接访问(失效的访问控制): 由于系统对这些静态资源不验证用户会话,攻击者只需将提取的路径与基础 URL(例如 /AFS/ServiceDesk/ServiceCalls/...)拼接即可访问文件。

2026-04-27_20h33_32 2026-04-27_20h33_49

数据窃取: 使用此方法,可以下载工单的 HTML 描述,以及敏感附件,如 PDF、ZIP 文件、图片或 SQL 脚本。

脚本 CVE-2025-67223.py: 2026-04-27_20h38_50

2026-04-27_20h40_27

影响

此漏洞允许第三方静默窃取:

  • PII: 报告事件的用户的姓名、电话号码和电子邮件地址。
  • 企业机密: 详细的事件描述以及各种机密附件文档。
  • 基础设施: 了解服务器的内部目录结构。

修复

  • Aranda Software 已发布补丁来解决此问题。实施的主要建议包括:
  • 将 Aranda Service Desk 更新至 8.3.12 或更高版本。
  • 通过将日志移出 web 根目录 (wwwroot) 来限制对日志的访问。
  • 对访问 /ServiceDesk/ServiceCalls/ 和 /Incidents/ 目录强制进行会话验证。
  • 在 IIS Web 服务器上禁用目录浏览。

网络安全是一项协作努力。我要感谢参与此报告的开发团队和安全团队的回应。请保持系统更新。💻🔒

官方参考

  • CVE 记录:https://www.cve.org/CVERecord?id=CVE-2025-67223
  • Aranda Software 发布说明:https://docs.arandasoft.com/at-v8-release-notes/en/pages/release_pdf/file_server.html
  • 产品信息:https://arandasoft.com/en/productos/aranda-service-management/
  • https://www.linkedin.com/in/brandonperezlara/

#Cybersecurity #Pentesting #CVE #Vulnerability #Infosec #EthicalHacking #BugBounty

下载工具