国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

【安全圈】Cloudflare 零日漏洞:可繞過 WAF 訪問全球任意后端主機(jī)

0
分享至

關(guān)鍵詞

0day漏洞

Cloudflare 已修復(fù)其 ACME 驗(yàn)證邏輯中的一項(xiàng)漏洞,該漏洞可能允許攻擊者繞過安全檢查并訪問受保護(hù)的源站服務(wù)器。


Cloudflare 表示,其 ACME HTTP-01 驗(yàn)證流程中存在缺陷,問題出在Cloudflare 邊緣節(jié)點(diǎn)對(duì)/.well-known/acme-challenge/路徑請(qǐng)求的處理方式上。該公司稱,未發(fā)現(xiàn)該漏洞被惡意利用的跡象。

ACME 是一種用于讓證書頒發(fā)機(jī)構(gòu)驗(yàn)證域名所有權(quán)的協(xié)議。在 HTTP-01 驗(yàn)證方式下,CA 會(huì)訪問一個(gè)包含一次性令牌的特定 URL;如果返回內(nèi)容匹配,即可簽發(fā)證書。按設(shè)計(jì),該過程只應(yīng)允許訪問這一精確路徑,而不能訪問其他任何資源。

漏洞是如何被發(fā)現(xiàn)的

研究人員在測(cè)試部署在 Cloudflare 之后、且 WAF 僅允許特定來源訪問的應(yīng)用時(shí)發(fā)現(xiàn),對(duì)/.well-known/acme-challenge/{token}的請(qǐng)求繞過了 WAF,并直接到達(dá)源站服務(wù)器。

在演示主機(jī)上的測(cè)試證實(shí)了這一行為:

  • 對(duì)普通路徑的訪問會(huì)返回 Cloudflare 的攔截頁面;

  • 而對(duì) ACME 路徑的訪問,即使沒有真實(shí)的令牌,也會(huì)返回由源站生成的響應(yīng)。

研究人員通過自定義主機(jī)名創(chuàng)建了一個(gè)穩(wěn)定、處于待驗(yàn)證狀態(tài)的 HTTP-01 令牌,從而能夠在全球范圍內(nèi)可靠地測(cè)試 WAF 的行為。

潛在風(fēng)險(xiǎn)與影響

當(dāng) Cloudflare 的 WAF 允許/.well-known/acme-challenge/...路徑繞過防護(hù)時(shí),信任邊界從 WAF 轉(zhuǎn)移到了源站。演示應(yīng)用顯示了由此帶來的多種風(fēng)險(xiǎn),包括:

  • Spring / Tomcat 端點(diǎn)泄露敏感的環(huán)境變量

  • Next.js SSR 頁面暴露運(yùn)行和運(yùn)維細(xì)節(jié)

  • PHP 路由因本地文件包含漏洞暴露文件

此外,賬戶級(jí) WAF 規(guī)則在該路徑上被忽略,使基于請(qǐng)求頭的攻擊成為可能,例如 SSRF、SQL 注入和緩存投毒。

Cloudflare 已于 2025 年 10 月 27 日 修復(fù)該問題,恢復(fù)了對(duì)該路徑的一致性 WAF 防護(hù)。

研究人員的警告

安全研究機(jī)構(gòu) FearsOff 在報(bào)告中指出:

“當(dāng)用于檢查請(qǐng)求頭的 WAF 規(guī)則被跳過時(shí),許多漏洞類型就重新獲得了通往源站的通道:例如遺留代碼中基于請(qǐng)求頭的 SQL 拼接、通過 X-Forwarded-Host 或 X-Original-URL 實(shí)現(xiàn)的 SSRF 和主機(jī)混淆、當(dāng)緩存因請(qǐng)求頭變化而產(chǎn)生的緩存鍵投毒、利用 X-HTTP-Method-Override 的方法覆蓋技巧,以及通過自定義請(qǐng)求頭觸發(fā)的調(diào)試開關(guān)。顯而易見的問題是——還有多少應(yīng)用對(duì)請(qǐng)求頭的信任程度超出應(yīng)有范圍?又有多少應(yīng)用依賴 WAF 來充當(dāng)這種信任與互聯(lián)網(wǎng)之間的防線?”
AI 時(shí)代下的 WAF 繞過風(fēng)險(xiǎn)

報(bào)告還強(qiáng)調(diào),隨著 AI 驅(qū)動(dòng)攻擊的發(fā)展,這類 WAF 繞過漏洞的危險(xiǎn)性正在上升。AI 能夠迅速發(fā)現(xiàn)并利用暴露的路徑,將多個(gè)小漏洞串聯(lián)成大規(guī)模攻擊。與此同時(shí),防御方也在使用 AI 進(jìn)行攻擊模擬和防御部署,使強(qiáng)健、全面的 WAF 防護(hù)變得愈發(fā)關(guān)鍵。

報(bào)告總結(jié)稱:

“在 AI 驅(qū)動(dòng)攻擊不斷演進(jìn)的背景下,這類 WAF 繞過漏洞顯得尤為緊迫。由機(jī)器學(xué)習(xí)驅(qū)動(dòng)的自動(dòng)化工具可以快速枚舉并利用諸如 /.well-known/acme-challenge/ 這樣的暴露路徑,在大規(guī)模環(huán)境中探測(cè)特定框架的弱點(diǎn)或配置錯(cuò)誤?!?/blockquote>


安全圈


網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

實(shí)時(shí)資訊一手掌握!

好看你就分享 有用就點(diǎn)個(gè)贊

支持「安全圈」就點(diǎn)個(gè)三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
幫不幫伊朗渡過難關(guān)?原因沒有你想象中的那么簡(jiǎn)單

幫不幫伊朗渡過難關(guān)?原因沒有你想象中的那么簡(jiǎn)單

清哲木觀察
2026-03-04 16:43:56
美國伊朗打仗,我采訪了滯留迪拜的朋友!現(xiàn)場(chǎng)竟是這樣...

美國伊朗打仗,我采訪了滯留迪拜的朋友!現(xiàn)場(chǎng)竟是這樣...

畢導(dǎo)
2026-03-04 17:04:19
伊朗連炸兩座大使館!憤怒的特朗普,說了句讓全球擔(dān)心的話

伊朗連炸兩座大使館!憤怒的特朗普,說了句讓全球擔(dān)心的話

書紀(jì)文譚
2026-03-04 14:46:52
霍梅尼,伊朗神權(quán)統(tǒng)治的奠基者,西方左派曾盲目力捧,掌權(quán)后遭其背刺

霍梅尼,伊朗神權(quán)統(tǒng)治的奠基者,西方左派曾盲目力捧,掌權(quán)后遭其背刺

齊天候
2026-03-04 16:01:44
中方還沒批準(zhǔn)進(jìn)口,特朗普先一步下令,對(duì)華先進(jìn)芯片必須“限購”

中方還沒批準(zhǔn)進(jìn)口,特朗普先一步下令,對(duì)華先進(jìn)芯片必須“限購”

觸摸史跡
2026-03-04 10:27:57
越扒越深!去世母親和舅舅"結(jié)婚",河南魯山離奇事件劍指當(dāng)?shù)馗邔?>
    </a>
        <h3>
      <a href=派大星紀(jì)錄片
2026-03-04 15:24:28
最高黨報(bào):青年考公,是認(rèn)可責(zé)任與擔(dān)當(dāng)

最高黨報(bào):青年考公,是認(rèn)可責(zé)任與擔(dān)當(dāng)

家傳編輯部
2026-03-04 16:27:41
水貨專家開噴伊朗戰(zhàn)爭(zhēng),稱美國熱衷斬首是衰退表現(xiàn),誤導(dǎo)公眾對(duì)戰(zhàn)爭(zhēng)認(rèn)知

水貨專家開噴伊朗戰(zhàn)爭(zhēng),稱美國熱衷斬首是衰退表現(xiàn),誤導(dǎo)公眾對(duì)戰(zhàn)爭(zhēng)認(rèn)知

回旋鏢
2026-03-04 18:07:39
阿里內(nèi)部爆驚天猛料!千問核心集體辭職!

阿里內(nèi)部爆驚天猛料!千問核心集體辭職!

新浪財(cái)經(jīng)
2026-03-04 21:07:36
贏巴西5分!于嘉大贊中國女籃1人:成熟,最有靈性的球員

贏巴西5分!于嘉大贊中國女籃1人:成熟,最有靈性的球員

體育哲人
2026-03-04 23:54:01
伊拉克電力部:伊國家電網(wǎng)全境斷電

伊拉克電力部:伊國家電網(wǎng)全境斷電

財(cái)聯(lián)社
2026-03-05 01:09:14
斯里蘭卡外長:已打撈出87具伊朗遇襲軍艦人員遺體

斯里蘭卡外長:已打撈出87具伊朗遇襲軍艦人員遺體

新華社
2026-03-05 00:03:02
人物|穆杰塔巴·哈梅內(nèi)伊:伊朗權(quán)力核心的“影子接班人”?

人物|穆杰塔巴·哈梅內(nèi)伊:伊朗權(quán)力核心的“影子接班人”?

上觀新聞
2026-03-04 16:45:03
看完14個(gè)關(guān)于伊朗的事實(shí),基本盤會(huì)沉默嗎?

看完14個(gè)關(guān)于伊朗的事實(shí),基本盤會(huì)沉默嗎?

黔有虎
2026-03-03 15:54:09
又有兩國參戰(zhàn)中東!戰(zhàn)局變成了3打2,沙特也選擇了背刺

又有兩國參戰(zhàn)中東!戰(zhàn)局變成了3打2,沙特也選擇了背刺

書紀(jì)文譚
2026-03-04 14:47:08
拒19分逆轉(zhuǎn)!中國女籃加時(shí)險(xiǎn)勝巴西 王思雨21分張子宇10+4

拒19分逆轉(zhuǎn)!中國女籃加時(shí)險(xiǎn)勝巴西 王思雨21分張子宇10+4

醉臥浮生
2026-03-04 21:28:44
伊朗戰(zhàn)爭(zhēng)的拐點(diǎn)很快就會(huì)到來!

伊朗戰(zhàn)爭(zhēng)的拐點(diǎn)很快就會(huì)到來!

龍馬產(chǎn)研
2026-03-04 20:53:32
事情鬧大了,終于開始徹查了!

事情鬧大了,終于開始徹查了!

胖胖說他不胖
2026-03-04 16:21:39
山東修高鐵站挖出約5億年前遠(yuǎn)古奇觀,藏身于一處大型施工坑內(nèi),當(dāng)?shù)兀赫龑?shí)地考察,需進(jìn)一步論證

山東修高鐵站挖出約5億年前遠(yuǎn)古奇觀,藏身于一處大型施工坑內(nèi),當(dāng)?shù)兀赫龑?shí)地考察,需進(jìn)一步論證

極目新聞
2026-03-04 09:49:14
美軍打擊伊朗到底多耗錢?開戰(zhàn)5天已耗資超23億美元,每秒2546美元!

美軍打擊伊朗到底多耗錢?開戰(zhàn)5天已耗資超23億美元,每秒2546美元!

互聯(lián)網(wǎng)大觀
2026-03-04 18:46:49
2026-03-05 05:59:00
安全圈
安全圈
國內(nèi)首家大安全概念新媒體
6439文章數(shù) 4690關(guān)注度
往期回顧 全部

科技要聞

多位核心離職,阿里親手廢掉最強(qiáng)AI天團(tuán)?

頭條要聞

外媒稱伊朗封鎖霍爾木茲海峽只讓中俄船通行 中方回應(yīng)

頭條要聞

外媒稱伊朗封鎖霍爾木茲海峽只讓中俄船通行 中方回應(yīng)

體育要聞

2026年中超,為什么值得你多看一眼?

娛樂要聞

謝謝謝娜 貢獻(xiàn)出26年內(nèi)娛的第一個(gè)笑話

財(cái)經(jīng)要聞

人大代表建議:將農(nóng)民養(yǎng)老金提到500元

汽車要聞

鴻蒙智行首款獵裝車 尚界Z7/Z7T首發(fā)

態(tài)度原創(chuàng)

家居
藝術(shù)
時(shí)尚
手機(jī)
軍事航空

家居要聞

極簡(jiǎn)無界 靜居自安然

藝術(shù)要聞

香港書協(xié)會(huì)員——?jiǎng)⒌氯A

女人不管多大年紀(jì),都要準(zhǔn)備一條黑裙子,百搭舒適又顯氣質(zhì)

手機(jī)要聞

一加15T 全面升級(jí),官方劇透來了

軍事要聞

伊朗為遭到美以空襲小學(xué)遇難者舉行葬禮

無障礙瀏覽 進(jìn)入關(guān)懷版