IPBUF安全漏洞报告
English
CVE-2025-63216 CVSS 10.0 严重

CVE-2025-63216 Itel DAB Gateway JWT认证绕过漏洞

披露日期: 2025-11-18

漏洞信息

漏洞编号
CVE-2025-63216
漏洞类型
认证绕过
CVSS评分
10.0 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Itel DAB Gateway (IDGat)

相关标签

认证绕过JWT漏洞Itel DAB GatewayIDGat固件漏洞IoT安全跨设备攻击权限提升

漏洞概述

CVE-2025-63216是Itel DAB Gateway设备中的一个严重安全漏洞,CVSS评分达到满分10.0。该漏洞源于设备对JWT(JSON Web Token)令牌的验证存在缺陷,允许攻击者通过不当的JWT验证机制绕过正常身份认证流程。具体而言,攻击者只需从一台设备获取有效的JWT令牌,即可使用该令牌对任何运行相同固件版本的其他Itel DAB Gateway设备进行身份验证并获得管理员权限。这意味着即使用户更改了密码或设备处于不同网络环境中,攻击仍然有效。此漏洞的影响范围极其严重,攻击无需任何目标设备的身份凭证即可发起,且可以横向移动到同一固件版本的所有设备。成功利用此漏洞的攻击者可以完全控制受影响的设备,包括访问敏感数据、修改系统配置、执行任意操作等。由于该漏洞可在无需用户交互的情况下远程利用,且无需认证,因此对互联网上的所有暴露的Itel DAB Gateway设备构成严重威胁。建议受影响的用户尽快联系厂商获取安全更新或采取临时缓解措施。

技术细节

漏洞的根本原因在于Itel DAB Gateway对JWT令牌的验证机制存在设计缺陷。设备在验证JWT令牌时没有正确检查令牌与特定设备实例的绑定关系、签发者身份或令牌的唯一性。攻击者可以利用这一缺陷进行跨设备认证绕过:1) 从任意一台受影响的设备获取有效的JWT令牌(通过拦截合法用户的认证响应或利用其他途径);2) 将该令牌用于向其他运行相同固件版本(IDGat build c041640a)的设备发起认证请求;3) 由于验证逻辑缺陷,目标设备会错误地接受该令牌并授予攻击者完整的管理员权限。这种认证绕过漏洞使得攻击者可以在不知道目标设备密码的情况下,以管理员身份完全控制设备,执行任意操作。

攻击链分析

STEP 1
步骤1
收集信息:识别目标网络中的Itel DAB Gateway设备,确认其固件版本为受影响版本(IDGat build c041640a)
STEP 2
步骤2
获取JWT令牌:从任意一台受影响的Itel DAB Gateway设备获取有效的JWT认证令牌,可通过正常登录或拦截认证响应获得
STEP 3
步骤3
构造攻击请求:将获取的JWT令牌用于向其他运行相同固件版本的目标设备发起认证请求,设置Authorization头为Bearer token
STEP 4
步骤4
绕过认证:由于设备存在JWT验证缺陷,目标设备会错误地接受该令牌并授予攻击者管理员权限
STEP 5
步骤5
完全控制:利用获得的管理员权限执行任意操作,包括修改配置、提取敏感数据、部署恶意固件等,实现对目标设备的完全控制

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests import json # Target device 1: Get valid JWT token target1 = "http://victim1-itel-dab.local/api/login" payload1 = {"username": "admin", "password": "any_password"} response1 = requests.post(target1, json=payload1) jwt_token = response1.json().get('token') # Target device 2: Use the same JWT token to bypass authentication target2 = "http://victim2-itel-dab.local/api/admin/credentials" headers = {"Authorization": f"Bearer {jwt_token}"} response2 = requests.get(target2, headers=headers) # If vulnerable, this will return admin access to device 2 print(f"Status: {response2.status_code}") print(f"Response: {response2.text}")

影响范围

Itel DAB Gateway (IDGat) build c041640a

防御指南

临时缓解措施
在等待厂商发布安全更新期间,建议采取以下临时缓解措施:1) 将Itel DAB Gateway设备部署在受保护的内部网络中,避免直接暴露在互联网;2) 使用网络防火墙或ACL规则限制对设备管理接口的访问,仅允许受信任的IP地址访问;3) 实施网络分段策略,将IoT设备与其他关键业务系统隔离;4) 启用网络监控和日志审计,及时发现异常访问行为;5) 考虑使用VPN等安全通道进行设备远程管理。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表