Exploit for CVE-2026-36851 exploit
CVE-2026-36851 漏洞分析:UnPoller 2.33.0 存在路径遍历漏洞,攻击者利用特制请求可读取服务器任意文件,导致敏感信息泄露。本文提供详细成因、攻击场景、修复建议及检测方法。
Exploit for CVE-2026-36851 exploit
📋 漏洞概述
UnPoller 2.33.0 存在文件路径遍历漏洞,攻击者可利用特制请求读取服务器任意文件,导致敏感信息泄露。
📋 基础信息
| 受影响版本 | UnPoller <= 2.33.0 |
| 漏洞类型 | 路径遍历 |
| CVSS | 7.5 · High |
| CVE | CVE-2026-36851 |
🔬 漏洞根因
UnPoller 在处理文件请求时未对用户输入的路径参数进行有效过滤和规范化,导致攻击者可通过注入 '..' 等目录遍历序列绕过限制,访问受限目录之外的文件。此缺陷通常出现在文件读取、下载或资源访问功能中,由于后端直接拼接用户输入作为文件路径,且未检测路径是否在允许的基目录内。
🎯 攻击场景
1. 攻击者发现 UnPoller 服务暴露在公网或内网可访问。2. 攻击者构造包含路径遍历序列的 HTTP 请求,例如 GET /api/files?path=../../../etc/passwd。3. 向 UnPoller 服务器发送该恶意请求。4. 服务器后端未校验路径合法性,直接读取并返回 /etc/passwd 文件内容。5. 攻击者获取到系统用户列表等敏感信息,可能进一步用于口令猜测或横向移动。
💥 漏洞影响
成功利用可导致服务器上任意文件泄露,包括配置文件、源码、数据库凭证等敏感数据,为后续攻击(如权限提升、远程代码执行)提供基础。影响范围为所有运行受影响版本 UnPoller 的服务器。
🛡️ 修复建议
升级至 UnPoller 最新版本(>= 2.33.1 或官方已修复版本)。临时缓解措施:在反向代理(如 Nginx)中配置禁止包含 '../' 的请求;或使用 web 应用防火墙(WAF)过滤路径遍历关键字;若业务允许,限制文件读取功能仅允许白名单内的基线目录。
📎 参考链接
- https://nvd.nist.gov/vuln/detail/CVE-2026-36851
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-36851
- https://github.com/SyntaxSaiyan/CVE-2026-36851
- 原始来源(Sploitus)
🚨 威胁评估
| 📈 EPSS 利用概率 | 暂无数据 |
| 🚨 CISA KEV | 未被已知利用 |
| 🔧 公开 PoC | 1 个公开 PoC 仓库 |
⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-07-04 08:10 | 来源: Sploitus
🤖 常见问题解答(FAQ)
❓ 如何检测UnPoller是否易受路径遍历攻击?
发送 GET /api/files?path=../../../etc/passwd 请求,若返回 /etc/passwd 内容则存在漏洞;也可查看日志中是否有包含连续'../'的路径请求。
❓ 漏洞可能被用于执行任意命令吗?
直接用于命令执行的可能性低(需配合文件写入等功能),但通过读取配置文件(如数据库密码、SSH私钥)可间接导致RCE。
❓ 临时修复措施有哪些?
在Nginx反向代理中添加规则:拦截包含'../'或'%2e%2e'的URL;或限制文件读取API只能访问特定白名单目录。