百度云防护 WAF 8 月 26 日更新 243 条安全规则:冰蝎加密 WebShell 指纹检测、命令注入绕过变种、AI 应用攻击面首次上线

一、8 月 26 日更新总览

8 月 26 日,百度云防护 Web 应用防火墙(WAF)再次更新安全防护规则,新增 243 条规则,覆盖注入、命令执行、权限绕过、代码执行、敏感信息探测、文件读取、文件上传、后门、路径绕过九大类,其中高风险规则 115 条

这是继 8 月 5 日(306 条)、8 月 12 日(238 条)、8 月 17 日(319 条)之后,8 月的第四次大规模规则更新,单月累计新增已超 1100 条。本次更新的核心看点:Behinder 冰蝎/天蝎加密 WebShell 连接指纹检测命令注入绕过变种全家桶(涉及绕过/混淆手法的规则达 44 条)、Flowise / AutoGPT / Dify / MCP Inspector 等 AI 应用攻击面首次成规模入规则

维度 数据
规则总数 243 条
高风险 115 条
中风险 105 条
低风险 23 条
覆盖产品 50+ 品牌

防护类型分布(按数量排序):

防护类型 数量 说明
注入 55 SQL 注入、XXE、NoSQL 注入、SSI
命令执行 46 各类设备/系统命令注入 RCE(45 条高风险)
权限绕过 45 未授权访问、越权、任意登录/密码重置
代码执行 29 反序列化、模板注入、SSTI RCE
敏感信息探测 22 未授权接口信息泄露、用户枚举
文件读取 17 路径穿越、任意文件读取
文件上传 16 WebShell 上传(全部高风险
后门 9 冰蝎/哥斯拉/JFolder 等 WebShell 家族
路径绕过 4 zip-slip、矩阵参数绕过、开放重定向

💡 本次更新有两个显著特征:一是命令执行类 46 条规则中 45 条为高风险,说明攻击者仍在疯狂尝试”拿执行权限”;二是绕过/混淆手法类规则达 44 条,WAF 攻防已经进入”魔高一尺、道高一丈”的对抗阶段。

二、重点规则详解

1. Behinder 冰蝎/天蝎加密 WebShell 指纹检测(本次最大亮点)

本次新增的 Webshell.behinder_encrypted_jsp_connect.A(规则 ID 21192)非常有含金量——它不再依赖简单的关键字匹配,而是直接抓冰蝎/天蝎(Behinder 家族)JSP 加密连接流量的静态签名

  • 检测 POST 至 .jsp/.jspx 脚本且 Content-Type: application/octet-stream 的请求;
  • 请求体为 base64 编码的 AES-ECB 密文(默认密钥 e45e329feb5d925b);
  • 首 16 字节密文对应的 base64 前缀固定为 MkxNB2XcIe41VsQoVoGLe,为连接阶段静态签名。

⚠️ 冰蝎是当前国内渗透测试与黑产最常用的加密 WebShell 之一,传统 WAF 因流量加密很难识别。这条规则意味着即使攻击流量全程加密,只要使用默认密钥的冰蝎连接,就会在连接阶段被直接识别。配套还有冰蝎 v3.0 ASP 上传检测(21191)、哥斯拉 Godzilla ASP/ASPX 上传检测(21195/21196)、JFolder JSP 后门(21197)、JSP 命令执行 WebShell 上传(21198/21199/21200,含 crontab 持久化后门行为检测)。

2. 命令注入绕过变种全家桶(44 条涉及绕过/混淆手法)

本次针对命令注入的 WAF 绕过手法做了系统性加固,覆盖当前主流混淆手段:

绕过手法 规则示例 说明
反斜线混淆 cmd_injection_backslash_bypass pa\s\s\w\d 混淆 passwd,urlDecode 后拼接 cat /etc/ 读取敏感文件
八进制转义 bash_octal_escape_cmd_exec Bash $'\143\141\164' 解码为 cat$(printf "\143\141\164") 变体
算术位取反 bash_obfuscated_cmd_injection $((~$((...)))) 位取反展开 + here-string(bash<<<)执行
单引号拆分 cmd_inject_single_quote_bypass ca''t /e't'c/pa'ss'wd 反引号命令替换
反引号 ping backtick_ping URL 路径中 `ping -c 主机` 命令替换外带结果

同时新增了多条针对具体产品的命令注入规则:Quest DR 系列磁盘备份软件 7 条(CVE-2018-11172/11174/11175/11177/11180/11187、setBandwidthLimit)、西部数据 My Cloud NAS 5 条(users.php Cookie 注入、safepoints_api、elephant_drive、noHDD、DsdkProxy)、绿盟运维安全管理系统 /webconf/log/chgplay 命令注入等。

3. SQL 注入绕过手法加固

SQL 注入类规则 55 条(高风险 15 条),本次重点覆盖绕过型载荷:

  • 等于号变形绕过(21124):单引号 + and/or + MySQL 空安全比较符(功能上等效于等号)+ 注释符截断的布尔型注入,用于绕过基于等号关键字的检测;
  • 双写关键字绕过(21125):关键字双写变形(绕过单次过滤)配合注释终止符;
  • 动态执行绕过(21118):Base64 解码函数与预编译/执行语句组合,实现堆叠注入动态执行 SQL,可获取版本等敏感信息;
  • 头注入(21122/21128/21129):Referer / User-Agent 请求头中的联合查询注入载荷(单引号闭合 + 联合查询 + 注释符截断,用于探测数据库名称);
  • Base64 编码绕过(21097)、SQL Server 布尔盲注系统表枚举(21126)。

国产软件 SQL 注入持续上榜:孚盟云 CRM 3 条(AjaxMailInSend/AjaxMailSetup/GetIcon 接口)、红帆 ioffice 2 条、万户 OA ezOFFICE DocumentEditExcel.jsp、九佳易、快普 M6、博斯外贸、天地伟业 Easy7、百易云(时间盲注)等。

4. 国产软件持续重灾:泛微 7 / 用友 8 / 亿赛通 6 / 致远 6

泛微(7 条)——危险面最广:泛微云桥 E-Bridge uploadCoverOrBanner 接口上传 JSP 后门(任意文件上传,20240725)、e-office 11.0 后台 test-sql 接口任意 SQL 执行(Base64 混淆载荷)、ecology /login/VerifyGDLogin.jsp 前台任意用户登录(伪造 AES 加密 userid,32 位十六进制密文,可绕过认证以任意用户身份登录)、e-office OfficeServer.php LOADTEMPLATE 任意文件读取、E-cology SptmForPortalThumbnail 任意文件下载、ecology10 getEmDsList 未授权访问、E-Office downfile.php 绝对路径穿越。

用友(8 条)——覆盖 NC / U8 / GRP-U8 / U8+ / NC Cloud 全系:GRP-U8 VerifyToken 接口 fastjson 反序列化 RCE(JdbcRowSetImpl JNDI 注入)、U8+ 渠道管理 filedo 上传 JSP WebShell、NC/U8 Cloud ServiceDispatcherServlet 反序列化任意文件上传、NC Cloud fs 文件服务器控制台认证绕过/fs/;/console 分号矩阵参数)、NC oacoSchedulerEvents Oracle 时间盲注(dbms_pipe.receive_message)、NC /uapws WSDL 信息泄露等。

亿赛通(6 条)——电子文档安全管理系统 CDG 系列全线沦陷:docRenewApp、CDGRenewApplication、GetUsecPolicyService、UpgradeService1、DecryptApplication、CDGServer3 CheckClientServelt 6 个接口的命令执行/反序列化 RCE,全部为 command=GETSYSTEMINFO 路由 + Cmd 请求头命令注入套路。用过亿赛通 CDG 的单位请立即排查。

致远 OA(6 条)——含 getAjaxDataServlet 接口前台密码重置/XXE 利用(QVD-2023-30027,未授权 POST 携带 S=ajaxColManager&M=colDelLock 触发)、等多个高危入口。

5. AI 应用攻击面首次成规模入规则(5 条)

本次更新的一大信号是 AI 应用开始成为 WAF 规则的正式覆盖对象

规则 漏洞 风险
CVE-2026-30824 Flowise NVIDIA NIM 端点缺少认证:未认证 GET /api/v1/nvidia-nim/get-token 窃取 NVIDIA API 令牌
CVE-2024-6091 AutoGPT 任务创建接口命令注入:/bin/./cmd 路径混淆绕过 shell 黑名单执行系统命令
CVE-2025-29720 Dify 远程文件上传接口 SSRF
CVE-2025-49596 MCP Inspector 未授权访问致代码执行:/sse 端点 transportType=stdio 时 command 参数直接作为系统命令执行
CVE-2026-31816 Budibase Webhook Query 参数注入未授权访问

⚠️ 其中 MCP(Model Context Protocol)Inspector 未授权 RCE 尤其值得关注——MCP 是 2026 年 AI Agent 生态的核心协议,开发调试组件暴露公网即可直接执行系统命令。跑 AI 应用、Agent 服务的团队建议对照自查。

6. WebShell 上传检测再加固(16 条全高风险)

文件上传 16 条规则全部为高风险,覆盖更多上传入口与编码变体:

  • Tomcat Manager WAR 包(21039):RFC2047 编码 filename 上传恶意 WAR 包(内含 JSP WebShell)——规避文件名关键字检测的新手法;
  • 汉王 e脸通(21030):monadFileUpload.do 未授权上传 JSP 执行代码;
  • 美特 CRM(21035):/common/jsp/upload*.jsp 未授权上传(CVE-2025-7878/CVE-2026-8758 家族);
  • 海康威视 iVMS-8700(21031):EPS 接口上传 JSP WebShell;
  • 大华智慧园区(21024):emap/devicePoint_addImgIco 任意文件上传(CVE-2023-3836);
  • 泛微 E-Bridge(21028)、万户 OA(21040,.jsp 后加分号绕过后缀校验)、青龙面板(21036,鉴权绕过任意上传含 shebang 恶意脚本)、唯德知产(21042,.NET Jscript WebShell)、用友 U8+(21043)、科立讯(21033)、安科瑞(21027)、浙大恩特(21029)、微信公众号小说漫画系统(21041,data URI 写 PHP 后门)、WordPress InstaWP Connect(21025,CVE-2024-2667 未授权安装恶意插件 ZIP)。

7. 中间件与基础设施(17 条)

  • Apache OFBiz:CVE-2024-45507 两个变体(statsDecoratorLocation / tempExprDecoratorLocation 远程加载恶意 XML 导致 SSRF/RCE);
  • Apache ActiveMQ:CVE-2024-32114 Jolokia REST API 未授权访问,无认证操作 Broker MBean;
  • Apache Shiro:CVE-2020-13933 分号路径认证绕过(%3B 置于路径段起始);
  • Nacos 4 条:默认密钥认证绕过(QVD-2023-6271)、CVE-2021-29441 伪造 User-Agent 创建管理用户、Derby SQL 远程加载 RCE(CVE-2021-29442)、集群节点信息泄露;
  • 宝塔 2 条:phpMyAdmin 未授权访问(/pma 入口绕过认证)、宝塔云 WAF clear_cache 接口 site_id 参数命令注入(BTWAF 用户注意升级);
  • Cisco:ISE/ISE-PIC 任意文件上传 RCE(CVE-2025-20282)、Catalyst SD-WAN 认证绕过读 DCA 密钥(CVE-2026-20127);
  • JumpServer:CVE-2025-62712 超级连接令牌接口越权,低权限用户可获取全部用户令牌;Ivanti EPM:CVE-2026-1603 logintype=64 硬编码魔法值绕过认证。

三、站长/运维必做的 3 件事

1. 自查升级(按优先级)

  • 国产 OA/ERP 用户:泛微/用友/亿赛通/致远用户请立即联系厂商获取补丁,重点排查 VerifyGDLogin、test-sql、filedo、CDG 各 RCE 接口是否可达、有无异常日志;
  • Java 生态站长:检查 Tomcat Manager 是否暴露公网、是否弱口令;Fastjson、Shiro、ActiveMQ、OFBiz 升级到修复版本;
  • AI 应用团队:MCP Inspector、Flowise、Dify、AutoGPT、Budibase 等开发调试组件严禁暴露公网,加访问控制;
  • WordPress 站长:本轮 14 条规则覆盖(InstaWP Connect 任意插件安装、Active Directory Integration 日志泄露、Quttera 扫描报告泄露、wp2shell 后门登录链等),务必升级全部插件主题;
  • NAS/路由器:西部数据 My Cloud、Tenda、Netgear、WAVLINK 等设备固件升级,关闭公网管理端口。

2. 确认 WAF 拦截模式

  • 进入百度云防护控制台 → 防护配置 → Web 基础防护
  • 确认模式为“拦截”(不是”观察”);
  • 本次 243 条规则自动生效,无需手动开启;
  • 到”防护日志”查看是否有命中——命中即说明有人正在尝试攻击你的网站

3. 排查是否已被入侵

  • 检查 webapps/(Tomcat)与 wp-content/uploads/ 是否有陌生 JSP/WAR/PHP 文件
  • 检查是否有未知管理员账号、后门用户(重点看 wp2_/w2s_/wpsvc_ 前缀账号);
  • 检查 Web 日志中是否有访问 VerifyGDLogin、test-sql、getAjaxDataServlet、/pma、uploadCoverOrBanner 等敏感路径的记录;
  • 检查 crontab 是否有可疑计划任务(本次新增了 WebShell 写 crontab 持久化后门的检测)。

四、写在最后

8 月 26 日的 243 条规则,释放了三个信号:

  • 规则更新进入常态化高频节奏:8 月四次更新合计 1106+ 条,攻击面正在以肉眼可见的速度扩大,靠”装个插件就万事大吉”的思路已经行不通
  • WAF 攻防进入”绕过 vs 反绕过”对抗阶段:44 条绕过/混淆手法规则说明攻击者已普遍使用编码、混淆、变形手段,必须依赖云端规则实时更新才能防住
  • 攻击面从传统 Web 向 AI 应用、NAS、路由器、运维系统全面蔓延:MCP、Flowise 这类新物种已在 2026 年成为实战攻击目标。

对站长来说,最实用的一句话:升级 + 开拦截 + 查敏感文件,三件事做到位,能挡住大部分攻击。

百度云防护(需域名备案)接入只需 5 分钟改 DNS,规则全自动更新,无需任何手动维护。如果还没接入,可以到主机吧了解接入流程。

给TA打赏
共{{data.count}}人
人已打赏
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
在线客服
在线客服
热线电话
QQ客服
电子邮箱
suduwangluo