网易首页 > 网易号 > 正文 申请入驻

【安全圈】Cloudflare 零日漏洞:可绕过 WAF 访问全球任意后端主机

0
分享至

关键词

0day漏洞

Cloudflare 已修复其 ACME 验证逻辑中的一项漏洞,该漏洞可能允许攻击者绕过安全检查并访问受保护的源站服务器。


Cloudflare 表示,其 ACME HTTP-01 验证流程中存在缺陷,问题出在Cloudflare 边缘节点对/.well-known/acme-challenge/路径请求的处理方式上。该公司称,未发现该漏洞被恶意利用的迹象。

ACME 是一种用于让证书颁发机构验证域名所有权的协议。在 HTTP-01 验证方式下,CA 会访问一个包含一次性令牌的特定 URL;如果返回内容匹配,即可签发证书。按设计,该过程只应允许访问这一精确路径,而不能访问其他任何资源。

漏洞是如何被发现的

研究人员在测试部署在 Cloudflare 之后、且 WAF 仅允许特定来源访问的应用时发现,对/.well-known/acme-challenge/{token}的请求绕过了 WAF,并直接到达源站服务器。

在演示主机上的测试证实了这一行为:

  • 对普通路径的访问会返回 Cloudflare 的拦截页面;

  • 而对 ACME 路径的访问,即使没有真实的令牌,也会返回由源站生成的响应。

研究人员通过自定义主机名创建了一个稳定、处于待验证状态的 HTTP-01 令牌,从而能够在全球范围内可靠地测试 WAF 的行为。

潜在风险与影响

当 Cloudflare 的 WAF 允许/.well-known/acme-challenge/...路径绕过防护时,信任边界从 WAF 转移到了源站。演示应用显示了由此带来的多种风险,包括:

  • Spring / Tomcat 端点泄露敏感的环境变量

  • Next.js SSR 页面暴露运行和运维细节

  • PHP 路由因本地文件包含漏洞暴露文件

此外,账户级 WAF 规则在该路径上被忽略,使基于请求头的攻击成为可能,例如 SSRF、SQL 注入和缓存投毒。

Cloudflare 已于 2025 年 10 月 27 日 修复该问题,恢复了对该路径的一致性 WAF 防护。

研究人员的警告

安全研究机构 FearsOff 在报告中指出:

“当用于检查请求头的 WAF 规则被跳过时,许多漏洞类型就重新获得了通往源站的通道:例如遗留代码中基于请求头的 SQL 拼接、通过 X-Forwarded-Host 或 X-Original-URL 实现的 SSRF 和主机混淆、当缓存因请求头变化而产生的缓存键投毒、利用 X-HTTP-Method-Override 的方法覆盖技巧,以及通过自定义请求头触发的调试开关。显而易见的问题是——还有多少应用对请求头的信任程度超出应有范围?又有多少应用依赖 WAF 来充当这种信任与互联网之间的防线?”
AI 时代下的 WAF 绕过风险

报告还强调,随着 AI 驱动攻击的发展,这类 WAF 绕过漏洞的危险性正在上升。AI 能够迅速发现并利用暴露的路径,将多个小漏洞串联成大规模攻击。与此同时,防御方也在使用 AI 进行攻击模拟和防御部署,使强健、全面的 WAF 防护变得愈发关键。

报告总结称:

“在 AI 驱动攻击不断演进的背景下,这类 WAF 绕过漏洞显得尤为紧迫。由机器学习驱动的自动化工具可以快速枚举并利用诸如 /.well-known/acme-challenge/ 这样的暴露路径,在大规模环境中探测特定框架的弱点或配置错误。”


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中使馆发最强“战斗檄文”:马科斯驱逐中国大使,但所有人将离开

中使馆发最强“战斗檄文”:马科斯驱逐中国大使,但所有人将离开

谛听骨语本尊
2026-01-30 11:40:39
关中最低-14℃!陕西发布灾害性天气预报!降温又要来了→

关中最低-14℃!陕西发布灾害性天气预报!降温又要来了→

环球网资讯
2026-01-31 15:03:08
麦基换掉奎因?广东外援阵容或大换血,萨林杰保不住杜锋的内线!

麦基换掉奎因?广东外援阵容或大换血,萨林杰保不住杜锋的内线!

绯雨儿
2026-01-31 13:50:42
田庆盈,辞去四川省人民政府副省长职务!

田庆盈,辞去四川省人民政府副省长职务!

青州论坛
2026-01-31 15:28:37
收到利好消息,高市早苗瘪嘴笑,日本右翼:中国将不得不放她一马

收到利好消息,高市早苗瘪嘴笑,日本右翼:中国将不得不放她一马

晓踏就是我
2026-01-31 15:13:26
巴拿马最高法院最新裁定,中方回应

巴拿马最高法院最新裁定,中方回应

环球时报国际
2026-01-30 16:16:48
原来李莉就是“春晚钉子户”孙涛的老婆,难怪孙涛每年都能上春晚

原来李莉就是“春晚钉子户”孙涛的老婆,难怪孙涛每年都能上春晚

李健政观察
2026-01-29 09:23:45
特朗普:已向伊朗告知达成协议的最后期限

特朗普:已向伊朗告知达成协议的最后期限

环球网资讯
2026-01-31 05:34:37
震惊!网传山西有人在亲人坟头上装了监控,当地网友爆料事件原因

震惊!网传山西有人在亲人坟头上装了监控,当地网友爆料事件原因

火山诗话
2026-01-30 06:01:08
禁止评论!杜兰特自曝躺床上生活照引热议 布克塔图姆都为他点赞

禁止评论!杜兰特自曝躺床上生活照引热议 布克塔图姆都为他点赞

追球者
2026-01-31 07:45:31
罪有应得!官方彻查后,闫学晶再迎噩耗,她最担心的事还是发生了

罪有应得!官方彻查后,闫学晶再迎噩耗,她最担心的事还是发生了

来科点谱
2026-01-23 11:08:02
古特雷斯表态:公投不能决定克里米亚和顿巴斯归属

古特雷斯表态:公投不能决定克里米亚和顿巴斯归属

桂系007
2026-01-30 03:46:03
韩国公布具俊晔祭拜大S画面,首回应陪伴大S原因,几个行为遭质疑

韩国公布具俊晔祭拜大S画面,首回应陪伴大S原因,几个行为遭质疑

古希腊掌管月桂的神
2026-01-31 10:44:36
绷不住了,集团大面积待岗欠薪!

绷不住了,集团大面积待岗欠薪!

黯泉
2026-01-29 22:31:20
穿爆浆鞋大闹退款后续:宝妈账号被扒,老公被牵连,自爆身份特殊

穿爆浆鞋大闹退款后续:宝妈账号被扒,老公被牵连,自爆身份特殊

卷史
2026-01-31 11:58:01
没想到,李在明访华结束刚半月,中国竟在韩方掀起这么大“后劲”

没想到,李在明访华结束刚半月,中国竟在韩方掀起这么大“后劲”

铁锤简科
2026-01-28 18:33:05
一人睡遍整个娱乐圈?司晓迪打响了2026年第一炮

一人睡遍整个娱乐圈?司晓迪打响了2026年第一炮

阅毒君
2026-01-05 07:05:06
“失业无人管,创业有人查”!这句话刺痛了多少中年人?

“失业无人管,创业有人查”!这句话刺痛了多少中年人?

今朝牛马
2026-01-28 22:04:41
2025 年全球手机销量排行榜来了!第三名有点意外啊

2025 年全球手机销量排行榜来了!第三名有点意外啊

XCiOS俱乐部
2026-01-30 19:14:42
不等春节?美航母或1天内开战,中方不许3事发生,俄英法已选边站

不等春节?美航母或1天内开战,中方不许3事发生,俄英法已选边站

阿伧说事
2026-01-28 15:22:57
2026-01-31 17:20:49
安全圈
安全圈
国内首家大安全概念新媒体
6368文章数 4689关注度
往期回顾 全部

科技要闻

中国车企和特斯拉的下一战,战场已定

头条要闻

市公安局原副局长获刑:私放走私车辆 入股色情场所

头条要闻

市公安局原副局长获刑:私放走私车辆 入股色情场所

体育要闻

新时代得分王!东皇37+三双刷7纪录怒吼释放

娱乐要闻

成龙入驻小红书,怼脸近照没有老年斑

财经要闻

白银,暴跌!黄金,40年最大跌幅!

汽车要闻

新款宾利欧陆GT S/GTC S官图发布 V8混动加持

态度原创

亲子
数码
本地
时尚
公开课

亲子要闻

白百何终于晒儿子正脸!元宝帅气模样公开,网友:比爸爸还好看

数码要闻

格力发布Star5 AI中央空调,实时感知环境变化

本地新闻

云游中国|拨开云雾,巫山每帧都是航拍大片

2026巴黎高定时装周|全世界最美的衣服都在这了

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版