IPBUF安全漏洞报告
English
CVE-2018-25133 CVSS 4.3 中危

CVE-2018-25133 Synaccess netBooter NP-0801DU跨站请求伪造漏洞

披露日期: 2025-12-24

漏洞信息

漏洞编号
CVE-2018-25133
漏洞类型
跨站请求伪造(CSRF)
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Synaccess netBooter NP-0801DU 7.4

相关标签

跨站请求伪造CSRFSynaccessnetBooterNP-0801DU网络设备身份认证绕过CVE-2018-25133

漏洞概述

CVE-2018-25133是Synaccess公司生产的netBooter NP-0801DU网络电源管理器设备中存在的一个跨站请求伪造(CSRF)安全漏洞。该设备运行固件版本7.4,广泛应用于数据中心和机房环境中,用于远程管理和控制电源插座、UPS等设备。由于该Web管理界面缺乏有效的CSRF防护机制,攻击者可以通过诱骗已认证的管理员访问恶意网页,在管理员不知情的情况下执行任意管理操作。攻击者可利用此漏洞添加新管理员账户、修改设备配置、关闭电源端口等高危操作,从而完全接管设备控制权,对企业IT基础设施造成严重威胁。由于该设备通常具有较高的网络访问权限,漏洞的潜在影响范围和危害程度不容忽视。

技术细节

该CSRF漏洞源于Synaccess netBooter NP-0801DU的Web管理界面在处理敏感操作时缺少必要的反CSRF令牌(Anti-CSRF Token)验证机制。设备的管理功能如用户管理、电源控制、系统配置等操作均通过HTTP POST请求完成,但服务器端未对请求来源进行有效性校验。攻击者可构造包含隐藏表单的恶意HTML页面,当已登录的管理员访问该页面时,浏览器会自动向目标设备发送携带有效会话Cookie的请求。由于浏览器在发送同源请求时会自动附带Cookie,服务器无法区分请求是否来自合法用户操作。攻击者可通过JavaScript自动提交表单,实现对管理员账户的添加、删除或权限修改等操作。漏洞影响所有使用该固件版本的管理功能接口,攻击者利用此漏洞可实现持久化控制。

攻击链分析

STEP 1
步骤1:侦察阶段
攻击者通过搜索引擎、Shodan等工具发现暴露在互联网上的Synaccess netBooter NP-0801DU设备,确认目标IP地址和Web管理界面可访问
STEP 2
步骤2:准备阶段
攻击者分析目标设备的Web管理功能,识别可被CSRF利用的接口(如addUser、delUser等),构造恶意HTML页面包含隐藏表单
STEP 3
步骤3:诱导阶段
攻击者通过钓鱼邮件、社交工程等方式诱导已认证的管理员访问恶意网页,或在管理员常访问的网站中嵌入恶意代码
STEP 4
步骤4:触发阶段
管理员浏览器加载恶意页面后,JavaScript自动提交隐藏表单,浏览器携带有效Session Cookie向目标设备发送POST请求
STEP 5
步骤5:执行阶段
目标设备服务器收到请求后,由于缺少CSRF令牌验证,将请求视为合法操作执行,从而添加攻击者控制的管理员账户
STEP 6
步骤6:持久化控制
攻击者使用新添加的管理员账户登录设备Web界面,完全控制设备,执行电源管理、配置修改等任意操作

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- CVE-2018-25133 CSRF PoC - Add Admin User --> <html> <body> <h2>Synaccess netBooter CSRF Exploit</h2> <p>Target: Synaccess netBooter NP-0801DU Firmware 7.4</p> <form id="csrfForm" action="http://TARGET_IP/goform/addUser" method="POST"> <input type="hidden" name="username" value="attacker"> <input type="hidden" name="password" value="Attacker123"> <input type="hidden" name="privilege" value="admin"> </form> <script> // Auto-submit form without user interaction document.getElementById('csrfForm').submit(); </script> </body> </html>

影响范围

Synaccess netBooter NP-0801DU 固件版本 7.4

防御指南

临时缓解措施
在官方补丁发布前,可采取以下临时缓解措施:1)限制netBooter设备的管理界面仅允许从可信IP地址访问,配置防火墙规则阻止外部直接访问Web管理端口;2)使用VPN或跳板机方式访问管理界面,避免管理终端直接暴露在互联网;3)定期检查设备用户列表,发现未知账户立即删除;4)使用浏览器安全插件防止自动表单提交;5)加强管理员安全意识培训,警惕可疑链接和邮件。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表