CVE-2025-66025CVE-2025-66025是Caido web安全审计工具中的一个中危安全漏洞,CVSS评分4.3。Caido是一款专业的Web安全审计工具,广泛用于网络安全测试和漏洞扫描。在0.53.0之前的版本中,Caido的Findings页面存在Markdown渲染器安全缺陷,该缺陷允许攻击者通过恶意构造的Markdown内容注入钓鱼链接。当用户查看通过扫描器或其他插件生成的finding报告时,嵌入其中的恶意链接会被自动渲染并呈现给用户。由于这些链接看起来是合法的安全扫描结果的一部分,用户往往会毫无戒备地点击访问。攻击者利用这一信任关系,可以将用户重定向到精心设计的钓鱼页面,窃取敏感凭据、诱导下载恶意软件或进行其他社会工程学攻击。此漏洞影响所有使用Caido进行Web安全审计的专业人员,特别是那些经常处理外部扫描结果的团队。攻击者无需任何认证即可利用此漏洞,但需要诱导用户进行交互操作。
该漏洞的根本原因在于Caido的Markdown渲染器缺乏对用户输入链接的安全验证机制。在Caido的Findings页面中,系统使用Markdown格式来展示扫描结果和漏洞详情。攻击者可以通过扫描器插件或第三方集成接口,在finding的描述字段中注入包含恶意链接的Markdown内容。当其他用户查看这些finding时,Markdown渲染器会直接将攻击者提供的链接解析为可点击的HTML锚点标签。由于渲染器没有对链接目标进行域名验证或安全提示,用户无法识别这些链接的真实性。攻击者通常会构造看似合法的域名(如模仿真实安全工具域名),诱导用户点击。一旦用户点击,浏览器会导航至攻击者控制的外部网站,该网站可能是钓鱼页面、恶意软件分发站或用于收集用户会话信息的恶意服务器。攻击的成功依赖于用户的社会工程学弱点和点击行为,属于典型的钓鱼攻击向量。