🚨 CVE-2025-53833 — 严重⚠️LaRecipe 中的 SSTI ➜ RCE(版本 < 2.8.1)

2025-07-20 10:45:31 10 975

📌 概述

  • 漏洞编号: CVE-2025-53833
  • 受影响的组件: LaRecipe(基于 Laravel 的文档生成器)
  • 受影响的版本: 2.8.1 之前的所有版本
  • 漏洞类型: 服务器端模板注入 (SSTI)
  • 严重程度: 严重 (CVSS 10.0)

⚠️ 影响

此漏洞允许未经身份验证的攻击者:

  • 注入恶意模板表达式
  • 在服务器上执行任意远程代码
  • 读取敏感文件,例如包含数据库密码、API 密钥和机密信息的.env
  • 提升权限甚至获得root访问权限

无需事先进行身份验证或用户交互。


🧠 技术洞察

该漏洞存在于 LaRecipe 渲染文档模板的方式中。恶意输入在传入模板引擎之前未经过适当的过滤,导致渲染逻辑被完全控制,进而导致代码执行。

示例: 攻击者可以将类似的内容注入{{ system('id') }}模板渲染路由并执行操作系统级命令。


✅ 缓解措施

为了保护您的系统:

  1. 立即升级到LaRecipe 2.8.1 或更高版本
  2. 如果您无法升级:
    • 使用 HTTP 身份验证或 IP 白名单限制对文档端点的访问
    • 如果LaRecipe不是关键问题,请暂时禁用它
  3. 监控服务器日志中的可疑活动,尤其是对文档路线的访问
  4. 审查 .env其他敏感文件是否存在未经授权的访问或更改

关于作者

whoami113篇文章166篇回复

勤快的搬运工。

评论10次

要评论?请先  登录  或  注册