CVE-2025-13809CVE-2025-13809是orionsec orion-ops项目中存在的服务器端请求伪造(SSRF)漏洞。该漏洞位于SSH连接处理器组件中,攻击者可以通过操纵host、sshPort、username、password、authType等参数,诱导服务器向恶意地址发起请求。由于该漏洞影响SSH连接功能,攻击者可能利用此漏洞探测内网服务、访问内部资源或进行端口扫描。漏洞评分6.3(CVSS:3.1),属于中危级别。攻击者需要低权限账户即可发起攻击,无需用户交互即可实现远程利用。该漏洞已在GitHub上公开披露利用代码,建议受影响用户尽快采取防护措施。
该漏洞存在于orion-ops-api项目的MachineInfoController.java文件中,属于SSH连接处理功能。攻击者通过构造特殊的host参数(如内网IP地址、localhost或云元数据地址),使服务器在处理SSH连接请求时向攻击者指定的目标发起请求。漏洞的根本原因在于应用程序缺乏对用户输入的host参数进行充分的验证和限制,未能阻止对内部网络资源的访问。攻击者可以利用此漏洞进行内网探测、访问云服务商元数据服务(如AWS 169.254.169.254)、扫描内部服务等操作。结合SSH连接功能,攻击者还可能尝试获取凭证或进行进一步的内网渗透。