Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-34171 — CasaOS 暴露了多个未认证的API端点,允许远程泄露敏感配置文件和系统调试信息 | Kitploit
工具/GitHubGitHub/eyodav/cve-2025-34171
侦察漏洞分析漏洞利用信息收集Web安全错误配置
GitHubeyodav/cve-2025-34171

CVE-2025-34171

CasaOS 暴露了多个未认证的API端点,允许远程泄露敏感配置文件和系统调试信息

查看仓库
28个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-34171:CasaOS 中未经身份验证的文件与调试数据暴露

漏洞概述

字段值
CVE 编号CVE-2025-34171
影响版本CasaOS ≤ 0.4.15
修复版本无可用补丁
严重性中危
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CWECWE-862:缺少授权,CWE-497:向未经授权的控制范围暴露敏感系统信息

执行摘要

CasaOS 0.4.15 及更早版本包含多个未经身份验证的 API 端点,这些端点会暴露敏感配置文件、详细系统调试信息、已保存的 URL,并可查看用户在 CasaOS 中安装的内容。该漏洞可在无需身份验证的情况下通过网络利用,导致应用程序元数据、主机操作系统详细信息及文件存在性信息的泄露。这种暴露显著便利了侦察活动,并可能使攻击者能够针对受影响系统上部署的服务发起定向后续攻击。


安全影响

  • 信息泄露 - 未经身份验证的攻击者可远程获取敏感的应用配置文件与内部元数据,包括已保存的 URL、已安装的服务及 CasaOS 配置数据。
  • 系统信息暴露 – 该漏洞允许通过暴露的调试端点披露详细的主机信息,如操作系统、内核版本、硬件特性及存储布局。
  • 侦察与目标画像 – 不同的错误响应信息可支持文件存在性枚举,显著提高攻击者映射底层文件系统并识别高价值目标以实施后续攻击的能力。

技术细节

受影响版本

  • 受影响版本: 所有 CasaOS 版本(≤ 0.4.15)
  • 已修复版本: 无可用补丁

攻击向量

CasaOS 暴露了多个无需身份验证即可访问的 HTTP API 端点。 /v1/users/image 端点处理一个用户提供的、用于引用用户图片的路径参数,但未能正确验证或将该输入限制在预期的目录范围之内。因此,精心构造的请求可使后端访问位于 /var/lib/casaos/1/ 下的文件,从而允许检索内部应用程序配置数据和服务元数据。

此外,/v1/sys/debug 端点可公开访问,并返回详细的系统诊断信息,包括主机操作系统、内核版本、硬件特性和存储详情。

这两个端点都会产生不同且详细的错误响应,可被利用来推断底层文件系统上文件和目录的存在性。 该漏洞可通过 HTTP 远程利用,无需身份验证,也不依赖用户交互。


概念验证

待漏洞修复后,POC 将可用。

立即行动

  1. 在官方缓解措施或补丁发布之前,避免将 CasaOS 服务直接暴露到互联网。

参考资料

  • 其他资源: Vulncheck
  • 其他资源 CVE.org

致谢

发现者: Eyodav

下载工具