从未认证网络访问到完整管理员权限的认证绕过 PoC。单文件,Python 3 纯标准库零依赖。
管理服务器 Java 登录服务 authenticateRemoteApplication() 直接接受攻击者提供的 SIC DN 字符串作为身份,而不是把它绑定到经 TLS 客户端证书认证的真实 DN。攻击者从未认证的 SIC 引导通信中读取管理服务器自身的 SIC DN 并回放,即可:伪造应用身份 → 获取应用令牌 → 通过 gen-sso-token 铸造 SmartConsole SSO 票据 → 以完整管理员权限登录。
python3 CVE-2026-16232.py --target TARGET [options]
| 参数 | 默认值 | 说明 |
|---|---|---|
--target | 必填 | 管理服务器主机名或 IP |
--fwm-port | 18190 | SIC/CPMI 端口 |
--cpm-port | 19009 | CPM SOAP 端口 |
--timeout | 10 | 网络超时(秒) |
Application bind failed. The target is likely patched and not vulnerable.仅供安全研究、漏洞验证与防御性测试使用。PoC 会对目标管理服务器发起 SIC/CPMI 认证与令牌操作,请在授权目标或测试环境使用,勿对未授权系统运行。