问题描述
通过 URL 发送文件的功能对传入的地址没有权限限制,存在 SSRF(服务端请求伪造)风险。攻击者可以传入内网 IP(如 192.168.x.x)或本地端口地址,服务端会直接发起请求,被当作跳板进行内网探测,可能泄露内网服务信息或访问本地敏感接口。
如何复现
- 向该功能传入类似
http://192.168.1.1/admin 或 http://127.0.0.1:port 的地址
- 服务端会尝试拉取该地址内容,从而探测内网/本地服务
AstrBot 版本
v4.28.1
操作系统
Linux
部署方式
Docker
使用的消息平台适配器
无关(该功能与消息平台适配器无关,为通用功能)
错误日志
无运行时报错,为代码审计发现的安全问题(SSRF)
检查清单
问题描述
通过 URL 发送文件的功能对传入的地址没有权限限制,存在 SSRF(服务端请求伪造)风险。攻击者可以传入内网 IP(如 192.168.x.x)或本地端口地址,服务端会直接发起请求,被当作跳板进行内网探测,可能泄露内网服务信息或访问本地敏感接口。
如何复现
http://192.168.1.1/admin或http://127.0.0.1:port的地址AstrBot 版本
v4.28.1
操作系统
Linux
部署方式
Docker
使用的消息平台适配器
无关(该功能与消息平台适配器无关,为通用功能)
错误日志
无运行时报错,为代码审计发现的安全问题(SSRF)
检查清单