CVE-2025-35057CVE-2025-35057是Newforma Info Exchange(NIX)产品中存在的一个中危安全漏洞。该漏洞存在于NIX的Web接口路径'/RemoteWeb/IntegrationServices.ashx'中,允许远程未经身份验证的攻击者利用该接口触发NIX服务向攻击者控制的系统发起SMB(Server Message Block)连接请求。当NIX服务尝试与远程系统建立SMB连接时,系统会自动使用当前服务账户的凭据进行NTLMv2身份验证,攻击者可以在其控制的SMB服务器上捕获该NTLMv2哈希值。该漏洞的CVSS 3.1评分为5.3分,属于中危级别。攻击向量为网络攻击(AV:N),攻击复杂度较高(AC:H),需要低权限(PR:L),无需用户交互(UI:N)。该漏洞主要影响系统的机密性(C:H),对完整性和可用性无影响。值得注意的是,该漏洞已被CISA(美国网络安全和基础设施安全局)收录在已知被利用漏洞目录中,表明该漏洞已存在实际利用行为,对相关企业用户构成实质性安全威胁。
Newforma Info Exchange(NIX)是一款用于建筑和工程行业的项目协作和信息交换平台。该漏洞的核心问题在于'/RemoteWeb/IntegrationServices.ashx'端点未对用户提供或处理的远程服务器地址进行充分验证和过滤。
技术原理:
1. IntegrationServices.ashx端点接受来自客户端的请求参数,其中可能包含远程服务器地址或文件路径信息;
2. 攻击者通过精心构造的请求,将远程服务器地址指向攻击者控制的SMB服务器(如使用UNC路径\\attacker-ip\share形式);
3. 当NIX服务处理该请求时,会尝试通过SMB协议访问攻击者指定的远程路径;
4. 在SMB连接建立过程中,Windows系统会自动使用当前运行服务的账户凭据进行NTLMv2身份验证;
5. 攻击者在其控制的SMB服务器(如使用Responder、Impacket的ntlmrelayx等工具)上捕获包含服务账户NTLMv2哈希的认证请求;
6. 获取的哈希可用于离线破解(获取明文密码)或NTLM中继攻击(Relay Attack)。
利用条件:
- 攻击者需要能够访问目标NIX服务器的Web接口(默认路径为/RemoteWeb/IntegrationServices.ashx);
- 攻击者控制的SMB服务器需要能够被目标NIX服务器访问;
- 攻击者需要具备低权限(PR:L),可能需要有效的低权限账户或能够访问受限网络区域。