速读摘要:9 月 1 日,百度云防护 Web 应用防火墙(WAF)更新安全防护规则,新增 273 条,其中高风险 158 条。本次更新的三个最突出特征:命令执行类 56 条规则全部为高风险(绕过变种持续升级:双引号穿插、hex 编码、glob 花括号、base64 管道);MCP / AI Agent 生态攻击面第三次扩展(WeKnora MCP、Figma MCP Server、OpenCode 未授权 RCE 上榜);亿赛通 CDG 文档安全系统 11 个接口被逐一覆盖(含 8 条远程代码执行)。8 月 5 日以来累计 5 次更新共 1379 条规则。
一、9 月 1 日更新总览
| 维度 | 数据 |
|---|---|
| 规则总数 | 273 条 |
| 高风险 | 158 条 |
| 中风险 | 111 条 |
| 低风险 | 4 条 |
| 覆盖产品 | 60+ 品牌 |
| 更新时间 | 2026-09-01 14:38:45 |
防护类型分布(按数量排序):
| 防护类型 | 数量 | 高风险占比 | 说明 |
|---|---|---|---|
| 注入 | 79 | 29 条 | SQL 注入、XXE、SSRF、JNDI 注入 |
| 命令执行 | 56 | 56 条(100%) | 各类设备/系统命令注入 RCE |
| 权限绕过 | 38 | 15 条 | 未授权访问、弱口令、硬编码凭据 |
| 代码执行 | 35 | 35 条(100%) | 反序列化、模板注入、JNDI RCE |
| 敏感信息探测 | 27 | 1 条 | 未授权接口信息泄露、用户枚举 |
| 文件上传 | 15 | 14 条 | WebShell 上传(JSP/ASPX/ASHX) |
| 文件读取 | 14 | 1 条 | 路径穿越、任意文件读取 |
| 后门 | 6 | 6 条 | 哥斯拉/冰蝎/JFolder/SharPy |
| 路径绕过 | 2 | 1 条 | 开放重定向、编码路径穿越 |
| SSRF 服务端请求伪造 | 1 | 0 | 开放重定向变体 |
💡 与 8 月 26 日(243 条)相比,本次更新数量再次放大,且命令执行、代码执行两类 91 条规则 100% 为高风险——攻击者”拿到执行权限”的意图比以往任何时候都明显。8 月 5 日(306 条)→ 8 月 12 日(238 条)→ 8 月 17 日(319 条)→ 8 月 26 日(243 条)→ 9 月 1 日(273 条),单月周期累计更新 1379 条,规则迭代已进入常态化高频节奏。
二、重点规则详解
1. 命令执行(56 条,全部高风险):绕过变种”全家桶”再升级
本次命令执行类规则延续并升级了对 WAF 绕过手法的覆盖,新增多条此前未见过的混淆形态:
| 绕过手法 | 规则 | 说明 |
|---|---|---|
| 双引号穿插 | cmd_inject_double_quote_bypass |
c"a"t "/"e"t"c/p"a"s"s"wd 解码后为读取系统口令文件命令 |
| hex 编码解码 | cmd_injection_hex_encoded |
反引号命令替换 + 进程替换 + xxd -r -ps 十六进制解码执行 |
| glob 花括号 | command_injection_wildcard |
利用 shell 花括号展开与通配符混淆路径(如 tac /e{t,c}*/{p,e}*s**{c,d}) |
| 命令替换探针 | dollar_paren_cmd_substitution |
URL 路径内嵌 $(...) 命令替换(echo 探针) |
| base64 管道 | webshell_base64_cmd_exec |
Webshell 内 echo <base64> | base64 -d | bash 方式执行命令 |
| DNS 外带 | search_param_nslookup |
search 参数中的 nslookup 命令注入(DNS 外带探测),覆盖 query 内嵌 path 的 URL 编码绕过 |
重点产品规则:
- Quest DR 系列磁盘备份软件 9 条:activate_replica_VTL_container(CVE-2018-11167)、DREmailAlerts(CVE-2018-11173)等 JSON-RPC 接口命令注入持续补全;
- 西部数据 My Cloud NAS 3 条:sendLogToSupport.php(CVE-2025-30247,username Cookie 注入)、recycle_bin.php enable_auto_clear、google_analytics.php(CVE-2016-10108);
- Citrix SD-WAN Center:/Collector/diagnostics/ping 接口命令注入(CVE-2019-12985);
- GitLab:CVE-2021-22205 未授权 RCE(DjVu 文件 ExifTool 解析触发命令执行)——老洞新防,自建 GitLab 务必确认已修复;
- Zabbix:CVE-2024-22116 ping 脚本
{$HOST.CONN}宏值注入; - 大华 DSS:SZFTService SOAP 接口远程命令执行(Testcmd 请求头 + Java 反序列化 gadget 链);
- 路由器/IoT 设备大量上榜:Wavlink(CVE-2025-10775)、H3C Magic NX(CVE-2025-2725)、PHICOMM K2(CVE-2023-40796)、Linksys RE7000(CVE-2024-25852)、D-Link DIR-823X(CVE-2026-1125,反弹 shell)、Tigo Energy(CVE-2025-7769)、MB CONNECT LINE(CVE-2025-41674)。
2. 注入(79 条):SQL 注入、XXE、SSRF、JNDI 四线并进
注入类规则 79 条为本次数量之最,SQL 注入仍是绝对主力,重点覆盖国产软件接口:
| 产品 | 规则 | 漏洞点 |
|---|---|---|
| 用友 NC | nc_imsgcenterwebservice_sqli |
IMsgCenterWebService doAction 接口时间盲注 |
| 用友 NC | yonyou_nc_deleteevent_sqli |
deleteEvent 接口 event_id 参数布尔盲注 |
| 用友 NC | yonyou_nc_importpml_xxe |
importPml 接口 XML 注入(XXE) |
| 信呼 OA | xinhu_oa_getselectdata_sqli |
getselectdata 后台 SQL 注入(base64 编码负载) |
| 红帆 iOffice | ioffice_hbcauserlogin_sqli |
HbcaUserLogin.aspx 登录接口算术型注入 |
| JeecgBoot | CVE-2024-10546 | getDictItemsByTable 表名路径参数注入 |
| 宏景 eHR | hongehr_digestdownload_sqli |
DigestDownLoad id 参数(HrmsTool 加密载荷) |
| 深科特 LEAN MES | leanmes_smtloadingmaterial_sqli |
SMTLoadingMaterial.ashx 布尔/报错注入 |
| 飞讯云 WMS | feixunwms_myimportdata_sqli |
MyImportData 前台时间盲注(WAITFOR DELAY) |
| 百易云 | baiyiyun_admin_ima_list_sqli |
BENCHMARK 时间盲注 |
重点新增玩法:
- MySQL UDF 命令执行(
mysql_udf_rce):SQL 注入结合 Base64 解码与INTO DUMPFILE写入 .so 插件文件实现命令执行——这是”注入 → 提权 → 命令执行”的完整攻击链,比普通拖库严重得多,说明攻击者已不满足于脱库; - XOR 布尔绕过(
sqli_xor_bypass):id=1' and 1^0 --+异或运算布尔注入,绕过基于等号/AND 的检测; - JNDI 注入回归:Jolokia agent JNDI 注入(CVE-2018-1000130),target.url 注入
service:jmx:.../jndi/ldap|rmi; - XXE 系列:Magento/Adobe Commerce estimate-shipping-methods(CVE-2024-34102)、WSO2 Carbon save_artifact_ajaxprocessor.jsp(CVE-2020-24589)、泛微 e-cology getFileViewUrl SSRF(download_url 参数绝对 URL)。
3. 权限绕过(38 条):弱口令与硬编码凭据”大扫除”
本次权限绕过类最值得关注的是大批默认口令/硬编码凭据漏洞集中上线:
| 产品 | 规则 | 说明 |
|---|---|---|
| Apache ActiveMQ | activemq_default_credential |
控制台默认口令 admin/admin 登录尝试 |
| Grafana | grafana_weak_password |
默认口令 admin/admin 登录 /login |
| ZTE 光猫 | CVE-2025-53558 | ZXHN-F660T/F660A 默认口令 admin/admin |
| 瑞斯康达网关 | raisecom_mainasp_unauth |
硬编码会话 Cookie(sessionid=admin)直接访问管理页 |
| 大华 ICC | dahua_icc_justfortest_login |
硬编码测试账号 justForTest 登录绕过 |
| 金山终端安全 V9 | kingsoft_v9_add_user_rce |
未授权添加管理员账户导致 RCE |
| 深信服 SSL VPN | sangfor_vpn_arbitrary_user_add |
HttpHandler.php User/AddUser 未授权添加 VPN 用户 |
| 通达 OA | tongda_oa_login_code_auth_bypass |
login_code 系列接口前台任意用户伪造登录 |
| 泛微 OA | weaver_oauth2_profile_bypass |
OAuth2 profile 接口伪造 access_token 绕过认证 |
| Nacos | nacos_server_identity_auth_bypass |
serverIdentity: security 默认键值绕过鉴权 |
| Elasticsearch | elasticsearch_unauth_access |
elasticsearch-head 插件界面未授权访问探测 |
另有 Oracle E-Business Suite 认证绕过(CVE-2022-21500)、Adobe ColdFusion ..CFIDE 路径变体绕过(CVE-2023-26347)、Apache APISIX jwt-auth 未授权(CVE-2022-29266)、Zabbix setup.php 伪造会话绕过(CVE-2022-23134)、JumpServer 伪随机数密码重置(CVE-2023-42820)、Smartbi 设置外部引擎地址窃取管理员 Token、思源笔记空 JSON 触发未授权书签泄漏(CVE-2026-34453)、WordPress WCFM Membership 未授权提权(CVE-2022-4939)等。
4. 代码执行(35 条,全部高风险):亿赛通 CDG”全家桶” + MCP/AI 生态
亿赛通电子文档安全管理系统(CDG/CDGServer3)成为本次最大”重灾户”,11 条规则中 8 条为远程代码执行,且高度同源——几乎全部是 command=GETSYSTEMINFO 路由 + 自定义 Cmd 请求头注入的套路:
| 接口 | 类型 | 说明 |
|---|---|---|
| ClientLoginWeb | RCE | 远程代码执行 |
| GetValidateAuthCodeService | RCE | 自定义加密请求触发 |
| dataimport | RCE | XStream 反序列化 + Cmd 头 |
| OfflineApplicationService1 | RCE | Cmd 请求头命令执行 |
| EmailAuditService | RCE | 反序列化 + Cmd 头 |
| DecryPermissApp | RCE | GETSYSTEMINFO + Cmd 头 |
| MailMessageLogServices | RCE | 编码序列化载荷 + Cmd 头 |
| GetUserSafetyPolicyService | RCE | GETSYSTEMINFO + Cmd 头 |
| UserLoginOutService1 | RCE | query 参数触发 + Cmd 头 |
| SystemService | RCE | 数据泄露防护 DLP 系统 |
⚠️ 用亿赛通 CDG 的单位请立即排查:这套系统是国产文档加密/DLP 的常见选型,公网暴露面大、接口多、同源漏洞一打一窝,是 2026 年攻防演练的高频目标。
MCP / AI Agent 生态攻击面第三次扩展:
| 规则 | 漏洞 | 风险 |
|---|---|---|
| CVE-2026-30861 | WeKnora MCP stdio 配置命令注入:npx node -p/-e 执行任意 Node.js 代码导致 RCE | 高 |
| CVE-2025-53967 | Framelink Figma MCP Server 命令注入:MCP tools/call 调用 download_figma_image 时执行命令 | 高 |
| CVE-2026-22812 | OpenCode 未授权 RCE:/session/{id}/shell 端点 command 字段执行任意系统命令 | 高 |
| CVE-2026-26215 | Manga Image Translator 共享 API 模式 pickle 反序列化 RCE | 高 |
其他重点:DataEase JDBC 注入家族持续更新(Redshift socketFactory 指向 Spring XmlApplicationContext RCE,CVE-2025-58748;DB2 JNDI 注入触发 AspectJWeaver 任意文件写入,CVE-2025-57773);SAP NetWeaver Visual Composer MetadataUploader 反序列化(CVE-2025-31324);Ivanti Connect Secure welcome.cgi 栈溢出(CVE-2025-0282);Microsoft Exchange OWASSRF PowerShell RCE(CVE-2022-41082);Spring Cloud Gateway actuator 路由 SpEL 注入(CVE-2025-41243);浪潮 GS7 rpbillclearsrv.asmx .NET 反序列化 RCE;联软 NAC queryPolicyUseConditionDetail 接口反序列化 RCE;远程文件包含(RFI,filename 参数携带 http/https 远程 URL)也重新上榜。
5. 敏感信息探测(27 条)
重点规则:
- 泛微 OA 3 条:/messager/users.data 未授权用户信息泄漏、E-cology10 getEmDsList 接口泄露、DBconfigReader.jsp 回显 DES 加密数据库配置(硬编码密钥 1z2x3c4v5b6n);
- XWiki 3 条:Solr 搜索敏感信息泄露(CVE-2023-50719)、邮箱泄露(CVE-2023-50720)、SuggestSolrService(CVE-2023-48241);
- 大华 ICC:evo-apigw Spring Boot Actuator env 端点泄露(含分号路径绕过变体);
- 腾达路由器:CVE-2026-30140 未授权下载配置文件(明文管理员凭据);
- 群晖 ABM:CVE-2025-4679 全局客户端密钥/访问令牌泄露;
- EasyCVR 视频平台:/api/v1/getbaseconfig 泄露设备密码与 API 凭据;
- MLflow:/mlflow/experiments/list 枚举实验信息(CVE-2023-43472);
- GraphQL introspection 探测(
__schema元字段查询)——API 安全治理必须关注的新探测手法; - 广联达 OA(Service.asmx 用户信息)、云时空 ERP、云课网校、联软 UniSDP OAuth token 泄露、Jira 用户名枚举、Confluence SSRF(CVE-2021-26072)、Dify /console/api/remote-files SSRF(CVE-2025-56520)等。
6. 文件上传(15 条,14 条高风险)
| 产品 | 规则 | 说明 |
|---|---|---|
| 美特 MetaCRM | CVE-2026-16324 | qnaire/upload.jsp 任意文件上传致 RCE |
| 畅捷通 T+ | CNVD-2022-60632 | Upload.aspx 上传 JScript ASPX WebShell |
| 海康 iVMS-8700 | hikvision_ivms8700_msp_upload |
Ivms_mps 模块上传内嵌 JSP 的 ZIP/IPA 压缩包 |
| 海康综合安防 | hikvision_resourceoperations_upload |
/eps/api/resourceOperations/upload 任意上传 |
| 泛微 E-cology V9 | weaver_ecology_uploadfile_jsp |
/Api/portal/fileupload/uploadfile 上传 JSP WebShell |
| 大华智慧园区 | CVE-2023-7309 | emap webservice gis soap bitmap 任意上传 |
| 大蚂蚁 BigAnt | bigant_plus_get_favicon_upload |
plus_get_favicon 未授权任意上传 |
| 唯德 IPEasy | ipeasy_wsfm_arbitrary_file_upload |
WSFM.asmx 写入 ASPX/ASHX 脚本 |
| 师说 CMS | CVE-2025-1890 | photo.htm 上传 JSP 脚本 |
| WordPress WPCargo | CVE-2021-25003 | barcode.php 任意文件上传 |
| 内训宝 | neixunbao_scorm_upload_webshell |
/upload/scorm 上传 JSP 后门 |
| DNN DotNetNuke | CVE-2025-52488 | UNC 路径文件名触发 NTLM 哈希泄露 |
值得注意的是,本次新增3 条”上传绕过变种”专用规则:Content-Disposition 中 name 与 filename 之间插入无关参数混淆(jsp_upload_disposition_obfuscation)、RFC2047 Quoted-Printable 编码伪造 filename 隐藏 .jsp/.jspx 扩展名(jsp_upload_qp_filename_bypass A/B 两个变体)——说明攻击者正在系统性地尝试 WAF 上传检测绕过。
7. 文件读取(14 条)
重点:泛微 E-Office downfile.php 任意文件读取(CVE-2023-2765)、E-Cology DBconfigReader.jsp 泄露 DES 加密数据库配置、E-Office mysql_config.ini 数据库配置泄露、蓝凌 OA-EKP hrStaffWebService SOAP 任意文件读取(xop:Include href=file:///)、禅道 editor 模块 base64 路径穿越、广联达 OA do.asmx 任意文件读取、易睦 imo 云办公室 Imo_DownLoadUI.php、Adobe Connect /system/download(CVE-2023-22232)、JetBrains Hub iconUrl 字段非 http(s) 目标(CVE-2022-25260)、WordPress Ads Pro 本地文件包含(CVE-2025-4380,bsa_template 参数)、BigAnt Server ms_admin.php 泄露管理员密码哈希(CVE-2022-23348)等。
8. 后门(6 条,全部高风险)
WebShell 家族检测继续加码:
- 哥斯拉 Godzilla 2 条:.NET CSHAP_AES_BASE64 变体(.ashx)、C# CSHAP_AES_RAW ASMX WebShell;
- 冰蝎 Behinder:v3.0 ASP 上传(默认密钥 e45e329feb5d925b + Request.BinaryRead + execute() 动态执行);
- JFolder/JFileMan:JSP 文件管理型 WebShell(含命令执行功能);
- SharPy:C# ASPX 反射加载型 WebShell(Assembly.Load 内存加载 + CreateInstance);
- JSP WebShell:JARSoundbankReader.getSoundbank(URL) 远程加载 JAR 实现 RCE 的冷门变体。
9. 路径绕过(2 条)与 SSRF(1 条)
- Caddy 2.4.6(CVE-2022-28923):双重编码反斜杠构造外部主机前缀 + 双重编码路径穿越绕过路径清理,触发开放重定向;
- Home Assistant Supervisor(CVE-2023-27482):/api/hassio/app 路由编码路径穿越(.%09./ .%2e./ 变体)绕过身份验证;
- BlogEngine CMS(CVE-2023-33405):/default.aspx years 参数绝对 URL 开放重定向。
三、厂商重灾区排行
| 厂商/产品 | 规则数 | 主要风险 |
|---|---|---|
| 泛微 OA 系 | 12 | RCE、SQL 注入、文件上传、SSRF、信息泄露全覆盖 |
| 路由器/IoT 设备 | 11 | 命令注入为主(Wavlink/H3C/PHICOMM/Linksys/D-Link 等) |
| 亿赛通 CDG | 11 | 8 条 RCE + 反序列化 + 信息泄露 |
| Quest DR 磁盘备份 | 9 | JSON-RPC 接口命令注入全家桶 |
| WordPress | 9 | 插件漏洞(WPCargo、Ads Pro、Backup Migration、WCFM 等) |
| 用友 | 7 | NC 系 SQL 注入/XXE、PLM SOAP 信息泄露 |
| Apache / XWiki / 大华 / 致远 / 深信服 | 各 4 | 中间件与国产软件全面覆盖 |
💡 规律很明显:国产 OA/ERP/DLP 与家用级路由器/IoT 设备是两大重灾区——前者系统复杂、接口多、暴露面大;后者固件常年不更新、硬编码凭据频出。这两类资产的用户请重点对照自查。
四、站长/运维必做的 3 件事
1. 自查升级(按优先级)
- 亿赛通 CDG / DLP 用户:立即联系厂商补丁,关闭非必要公网暴露,排查 Cmd 头命令执行的利用痕迹;
- 泛微/用友/致远/深信服用户:重点检查 OA 登录接口、OAuth2、NC 各 SQL 注入接口;
- MCP / AI 应用团队:WeKnora、Framelink Figma MCP、OpenCode、Manga Image Translator 等 AI 工具链严禁暴露公网,MCP Server 必须加访问控制;
- 家用/办公路由器、NAS、IoT 设备:升级固件、修改默认口令(admin/admin 类)、关闭公网管理端口;
- WordPress 站长:升级全部插件主题,重点核对 WPCargo、Ads Pro、Backup Migration、WCFM Membership;
- 自建 GitLab / Zabbix / ActiveMQ / Grafana:确认已修复 CVE-2021-22205、CVE-2024-22116,修改默认口令。
2. 确认 WAF 拦截模式
- 进入百度云防护控制台 → 防护配置 → Web 基础防护;
- 确认模式为“拦截”(不是”观察”);
- 本次 273 条规则自动生效,无需手动开启;
- 到”防护日志”查看命中记录——命中即说明有人在尝试攻击你的网站。
3. 排查是否已被入侵
- 检查 Web 目录是否有陌生 .jsp/.aspx/.ashx/.php 文件(重点 uploads、tmp、image 目录);
- 检查是否有新增管理员账号、未知 VPN 用户、异常 OAuth 应用;
- 检查 crontab、服务计划任务是否有可疑项;
- 检查 Web 日志中是否出现 DBconfigReader、getEmDsList、uploadfile、plus_get_favicon、SZFTService 等敏感路径的访问记录。
五、写在最后
9 月 1 日的 273 条规则释放了三个信号:
- 规则迭代常态化:8 月 5 日以来 5 次更新累计 1379 条,攻击面扩展速度远超单个站长的维护能力,云端实时更新已成防御刚需;
- 绕过攻防进入”军备竞赛”:从单引号拆分到双引号穿插、hex 编码、glob 花括号、RFC2047 QP 编码,WAF 必须持续跟进绕过变种,靠”固定规则库”的本地设备已力不从心;
- 攻击面从 Web 蔓延到 AI 应用、IoT 设备、文档安全系统:MCP 协议、开源 AI 工具、国产 DLP 系统成为 2026 年新的高危入口。
对站长来说,最实用的一句话:升级 + 开拦截 + 查敏感文件,三件事做到位,能挡住大部分攻击。
百度云防护(需域名备案)接入只需 5 分钟改 DNS,规则全自动更新。如果还没接入,可以到主机吧了解接入流程。
