„`html
Zusammenfassung
Eine Server-Side Request Forgery (SSRF) Schwachstelle wurde in zevorn rt-claw bis Version 0.2.0 identifiziert. Die Vulnerability betrifft die Funktionen claw_net_get und claw_net_post in der Datei claw/services/tools/net.c. Durch manipulierte URL-Parameter können Angreifer unautorisierten Zugriff auf interne Ressourcen erlangen.
Betroffene Systeme
Betroffen sind zevorn rt-claw Versionen bis einschließlich 0.2.0. Alle Systeme, die diese Komponente zur HTTP-Anfrageverarbeitung nutzen, sind anfällig. Das Projekt wurde von den Entwicklern bislang nicht mit einem Patch versorgt.
Technische Details
Die SSRF-Vulnerability liegt in der unsicheren Verarbeitung des url-Parameters innerhalb der HTTP-Request-Komponente vor. Die betroffenen Funktionen claw_net_get und claw_net_post führen Anfragen ohne ausreichende Validierung durch. Dies ermöglicht es Angreifern, beliebige URLs zu konstruieren und dadurch:
- Auf interne Netzwerk-Ressourcen zuzugreifen
- Lokalgebundene Services zu missbrauchen
- Metadaten von Cloud-Infrastrukturen auszulesen
- Port-Scanning durchzufĂĽhren
Der Angriff kann vollständig remote ausgeführt werden. Ein Proof-of-Concept wurde öffentlich verfügbar gemacht.
Empfohlene Massnahmen
- Sofortige Mitigation: Implementieren Sie URL-Whitelisting und validieren Sie alle eingehenden URL-Parameter
- Netzwerk-Segmentierung: Schränken Sie Outbound-Verbindungen der Anwendung auf notwendige Ziele ein
- Monitoring: Implementieren Sie Logging für alle HTTP-Anfragen und überwachen Sie verdächtige URL-Muster
- Update: Warten Sie auf ein Security-Patch des Projekts und testen Sie dieses vor dem Deployment
- Workaround: Nutzen Sie WAF-Regeln zur Blockierung verdächtiger Anfragen
Bewertung
CVSS Score: 7.3 (High)
Angriffsvektor: Network
Komplexität: Niedrig
Die Kombination aus remoter Ausführbarkeit, fehlenden Patches und öffentlich verfügbaren Exploits stellt ein erhebliches Sicherheitsrisiko dar. Eine zeitnahe Behebung wird dringend empfohlen.
„`