CVE-2025-15552CVE-2025-15552是Truesec公司LAPS(Local Administrator Password Solution)Web界面中的一个安全漏洞。该漏洞存在于LAPSWebUI 2.4之前的版本,由于会话生命周期管理不当,攻击者可以在获得工作站访问权限后,通过利用过长的会话有效期来获取本地管理员密码,从而实现权限提升。LAPSWebUI是用于管理本地管理员密码的Web管理工具,广泛应用于企业环境中的特权凭据管理。由于该漏洞的CVSS评分为7.8(高危级别),且攻击向量为本地访问,低权限攻击者只需能够物理访问或通过其他方式获得工作站访问权限,即可利用此漏洞获取高价值的本地管理员凭据。此漏洞的严重性在于它可能成为攻击者在内网环境中横向移动的关键跳板,危害企业整体安全。
该漏洞的核心问题在于Truesec LAPSWebUI的会话管理机制存在设计缺陷。在受影响版本(2.4之前)中,用户会话的有效期被设置得过长,导致攻击者有充足的时间窗口来利用这些未过期的会话。具体攻击流程如下:首先,攻击者需要获得目标工作站的本地访问权限,这可以通过物理访问或利用其他低危漏洞实现。其次,攻击者启动LAPSWebUI应用后,应用会创建一个会话用于身份验证和密码查询操作。由于会话过期机制不完善,这个会话在用户操作完成后仍然保持活跃状态较长时间。攻击者可以利用浏览器开发者工具、内存分析或其他客户端技术来访问这个活跃会话中存储的敏感信息,包括本地管理员密码。此外,如果攻击者能够在此会话有效期内重新与服务器通信,他们可以直接通过API调用获取存储的本地管理员密码。漏洞的利用不需要特殊的网络位置或高级技术能力,只要攻击者能够在会话活跃期间访问系统即可成功实施攻击。