IPBUF安全漏洞报告
English
CVE-2026-9565 CVSS 6.3 中危

CVE-2026-9565: WorkClaw OS命令注入漏洞

披露日期: 2026-05-26

漏洞信息

漏洞编号
CVE-2026-9565
漏洞类型
操作系统命令注入
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
haojing8312 WorkClaw

相关标签

OS Command InjectionWorkClawRCECVE-2026-9565Rust

漏洞概述

haojing8312 WorkClaw 0.6.4及之前版本存在安全漏洞。该漏洞位于Blacklist Handler组件的`bash.rs`文件`is_dangerous`函数中。由于过滤机制存在缺陷,攻击者可远程构造恶意输入绕过黑名单检查,进而注入并执行任意操作系统命令。目前该漏洞利用细节已公开,官方尚未发布修复补丁。

技术细节

该漏洞的核心在于WorkClaw项目中用于检测危险命令的`is_dangerous`函数存在逻辑缺陷。该函数位于`apps/runtime/src-tauri/src/agent/tools/bash.rs`,其设计初衷是通过黑名单机制拦截潜在的恶意bash指令。然而,由于黑名单规则不完整或绕过逻辑处理不当,攻击者可以构造特殊的Payload(例如利用命令替换 `$()`、反引号或环境变量等特性)来欺骗该函数,使其误判输入为安全。当应用将处理后的数据传递给底层Shell执行时,攻击者注入的命令将随系统指令一起运行。此漏洞利用难度低,无需用户交互且仅需低权限,攻击成功后可直接获取服务器权限。

攻击链分析

STEP 1
步骤1:侦察
攻击者识别出目标正在使用haojing8312 WorkClaw 0.6.4或更早版本。
STEP 2
步骤2:武器化
攻击者分析`is_dangerous`函数的黑名单逻辑,并构造能够绕过检测的恶意Payload(如使用命令替换)。
STEP 3
步骤3:交付
攻击者通过网络向WorkClaw应用的相关接口发送包含恶意Payload的请求。
STEP 4
步骤4:利用
应用接收到输入,通过`is_dangerous`检查后,将其传递给系统Shell执行,触发命令注入。
STEP 5
步骤5:影响
攻击者在目标系统上成功执行任意系统命令,可能导致数据泄露、篡改或系统被控制。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# PoC for CVE-2026-9565: WorkClaw OS Command Injection # The vulnerability allows bypassing the blacklist check in is_dangerous() # to execute arbitrary OS commands. # Target: The bash command execution interface in WorkClaw # Scenario: The application takes a command argument and checks it via is_dangerous() # Payload construction to bypass weak blacklist filtering (e.g., checking for "rm", "cat", etc.) # Example 1: Using variable substitution to hide the command PAYLOAD="cmd=echo${IFS}Hacked" # Example 2: If the blacklist checks for specific separators like ';' or '|' # but fails to check for backticks or $() PAYLOAD="id=$(whoami)" # Example 3: Base64 encoding to bypass string matching (if supported by shell context) # Payload to execute: touch /tmp/pwned # Encoded: dG91Y2ggL3RtcC9wb25lZA== # PAYLOAD="echo dG91Y2ggL3RtcC9wb25lZA== | base64 -d | bash" echo "[*] Sending malicious payload to trigger OS Command Injection..." # curl -X POST "http://target-endpoint" -d "$PAYLOAD"

影响范围

haojing8312 WorkClaw <= 0.6.4

防御指南

临时缓解措施
由于官方尚未发布补丁,建议暂时限制WorkClaw应用的网络访问权限,仅部署在受信的内网环境中。管理员应密切监控GitHub仓库的Issue #4以获取更新。若无法停止服务,应在系统层面通过Seccomp或其他沙箱机制限制应用执行Shell命令的能力。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表