CVE-2025-34392CVE-2025-34392是Barracuda RMM(远程监控和管理)解决方案中的Service Center组件的一个严重安全漏洞。该漏洞存在于2025.1.1之前的版本中,源于应用程序不验证攻击者控制的WSDL(Web Services Description Language)文件中定义的URL。攻击者可以利用此漏洞通过构造恶意WSDL文件,将URL指向本地文件系统路径,从而实现任意文件写入。进一步利用后,攻击者可以上传webshell并获得目标系统的远程代码执行权限。此漏洞无需任何认证即可被利用,CVSS评分高达9.8,属于严重级别。由于RMM解决方案通常部署在企业网络核心位置,此漏洞可能被用于横向移动和内网渗透,对企业网络安全构成重大威胁。
该漏洞的根本原因在于Barracuda Service Center的WSDL解析机制存在缺陷。当应用程序加载外部WSDL文件时,它信任WSDL中定义的所有URL地址而不进行任何验证。攻击者可以构造一个恶意WSDL文件,将service元素的location属性指向目标服务器的本地文件系统路径(如file:///C:/inetpub/),从而诱导应用程序将响应内容写入服务器上的任意位置。攻击流程包括:首先攻击者获取Service Center的WSDL端点访问权限,然后构造包含恶意URL引用的WSDL文件并诱导目标解析,最后利用文件写入功能上传webshell。成功利用后,攻击者可在服务器上执行任意命令,完全控制受影响系统。根据Watchtowr Labs的研究,该漏洞影响.NET Framework应用程序通过HTTP客户端代理和WSDL的交互机制。