百度云防护 WAF 9 月 1 日更新 273 条安全规则:命令执行 56 条全高危、MCP 生态攻击面再扩展、亿赛通 CDG 全家桶上榜

速读摘要:9 月 1 日,百度云防护 Web 应用防火墙(WAF)更新安全防护规则,新增 273 条,其中高风险 158 条。本次更新的三个最突出特征:命令执行类 56 条规则全部为高风险(绕过变种持续升级:双引号穿插、hex 编码、glob 花括号、base64 管道);MCP / AI Agent 生态攻击面第三次扩展(WeKnora MCP、Figma MCP Server、OpenCode 未授权 RCE 上榜);亿赛通 CDG 文档安全系统 11 个接口被逐一覆盖(含 8 条远程代码执行)。8 月 5 日以来累计 5 次更新共 1379 条规则。

一、9 月 1 日更新总览

维度 数据
规则总数 273 条
高风险 158 条
中风险 111 条
低风险 4 条
覆盖产品 60+ 品牌
更新时间 2026-09-01 14:38:45

防护类型分布(按数量排序):

防护类型 数量 高风险占比 说明
注入 79 29 条 SQL 注入、XXE、SSRF、JNDI 注入
命令执行 56 56 条(100%) 各类设备/系统命令注入 RCE
权限绕过 38 15 条 未授权访问、弱口令、硬编码凭据
代码执行 35 35 条(100%) 反序列化、模板注入、JNDI RCE
敏感信息探测 27 1 条 未授权接口信息泄露、用户枚举
文件上传 15 14 条 WebShell 上传(JSP/ASPX/ASHX)
文件读取 14 1 条 路径穿越、任意文件读取
后门 6 6 条 哥斯拉/冰蝎/JFolder/SharPy
路径绕过 2 1 条 开放重定向、编码路径穿越
SSRF 服务端请求伪造 1 0 开放重定向变体

💡 与 8 月 26 日(243 条)相比,本次更新数量再次放大,且命令执行、代码执行两类 91 条规则 100% 为高风险——攻击者”拿到执行权限”的意图比以往任何时候都明显。8 月 5 日(306 条)→ 8 月 12 日(238 条)→ 8 月 17 日(319 条)→ 8 月 26 日(243 条)→ 9 月 1 日(273 条),单月周期累计更新 1379 条,规则迭代已进入常态化高频节奏。

二、重点规则详解

1. 命令执行(56 条,全部高风险):绕过变种”全家桶”再升级

本次命令执行类规则延续并升级了对 WAF 绕过手法的覆盖,新增多条此前未见过的混淆形态:

绕过手法 规则 说明
双引号穿插 cmd_inject_double_quote_bypass c"a"t "/"e"t"c/p"a"s"s"wd 解码后为读取系统口令文件命令
hex 编码解码 cmd_injection_hex_encoded 反引号命令替换 + 进程替换 + xxd -r -ps 十六进制解码执行
glob 花括号 command_injection_wildcard 利用 shell 花括号展开与通配符混淆路径(如 tac /e{t,c}*/{p,e}*s**{c,d}
命令替换探针 dollar_paren_cmd_substitution URL 路径内嵌 $(...) 命令替换(echo 探针)
base64 管道 webshell_base64_cmd_exec Webshell 内 echo <base64> | base64 -d | bash 方式执行命令
DNS 外带 search_param_nslookup search 参数中的 nslookup 命令注入(DNS 外带探测),覆盖 query 内嵌 path 的 URL 编码绕过

重点产品规则:

  • Quest DR 系列磁盘备份软件 9 条:activate_replica_VTL_container(CVE-2018-11167)、DREmailAlerts(CVE-2018-11173)等 JSON-RPC 接口命令注入持续补全;
  • 西部数据 My Cloud NAS 3 条:sendLogToSupport.php(CVE-2025-30247,username Cookie 注入)、recycle_bin.php enable_auto_clear、google_analytics.php(CVE-2016-10108);
  • Citrix SD-WAN Center:/Collector/diagnostics/ping 接口命令注入(CVE-2019-12985);
  • GitLab:CVE-2021-22205 未授权 RCE(DjVu 文件 ExifTool 解析触发命令执行)——老洞新防,自建 GitLab 务必确认已修复;
  • Zabbix:CVE-2024-22116 ping 脚本 {$HOST.CONN} 宏值注入;
  • 大华 DSS:SZFTService SOAP 接口远程命令执行(Testcmd 请求头 + Java 反序列化 gadget 链);
  • 路由器/IoT 设备大量上榜:Wavlink(CVE-2025-10775)、H3C Magic NX(CVE-2025-2725)、PHICOMM K2(CVE-2023-40796)、Linksys RE7000(CVE-2024-25852)、D-Link DIR-823X(CVE-2026-1125,反弹 shell)、Tigo Energy(CVE-2025-7769)、MB CONNECT LINE(CVE-2025-41674)。

2. 注入(79 条):SQL 注入、XXE、SSRF、JNDI 四线并进

注入类规则 79 条为本次数量之最,SQL 注入仍是绝对主力,重点覆盖国产软件接口:

产品 规则 漏洞点
用友 NC nc_imsgcenterwebservice_sqli IMsgCenterWebService doAction 接口时间盲注
用友 NC yonyou_nc_deleteevent_sqli deleteEvent 接口 event_id 参数布尔盲注
用友 NC yonyou_nc_importpml_xxe importPml 接口 XML 注入(XXE)
信呼 OA xinhu_oa_getselectdata_sqli getselectdata 后台 SQL 注入(base64 编码负载)
红帆 iOffice ioffice_hbcauserlogin_sqli HbcaUserLogin.aspx 登录接口算术型注入
JeecgBoot CVE-2024-10546 getDictItemsByTable 表名路径参数注入
宏景 eHR hongehr_digestdownload_sqli DigestDownLoad id 参数(HrmsTool 加密载荷)
深科特 LEAN MES leanmes_smtloadingmaterial_sqli SMTLoadingMaterial.ashx 布尔/报错注入
飞讯云 WMS feixunwms_myimportdata_sqli MyImportData 前台时间盲注(WAITFOR DELAY)
百易云 baiyiyun_admin_ima_list_sqli BENCHMARK 时间盲注

重点新增玩法:

  • MySQL UDF 命令执行mysql_udf_rce):SQL 注入结合 Base64 解码与 INTO DUMPFILE 写入 .so 插件文件实现命令执行——这是”注入 → 提权 → 命令执行”的完整攻击链,比普通拖库严重得多,说明攻击者已不满足于脱库;
  • XOR 布尔绕过sqli_xor_bypass):id=1' and 1^0 --+ 异或运算布尔注入,绕过基于等号/AND 的检测;
  • JNDI 注入回归:Jolokia agent JNDI 注入(CVE-2018-1000130),target.url 注入 service:jmx:.../jndi/ldap|rmi
  • XXE 系列:Magento/Adobe Commerce estimate-shipping-methods(CVE-2024-34102)、WSO2 Carbon save_artifact_ajaxprocessor.jsp(CVE-2020-24589)、泛微 e-cology getFileViewUrl SSRF(download_url 参数绝对 URL)。

3. 权限绕过(38 条):弱口令与硬编码凭据”大扫除”

本次权限绕过类最值得关注的是大批默认口令/硬编码凭据漏洞集中上线

产品 规则 说明
Apache ActiveMQ activemq_default_credential 控制台默认口令 admin/admin 登录尝试
Grafana grafana_weak_password 默认口令 admin/admin 登录 /login
ZTE 光猫 CVE-2025-53558 ZXHN-F660T/F660A 默认口令 admin/admin
瑞斯康达网关 raisecom_mainasp_unauth 硬编码会话 Cookie(sessionid=admin)直接访问管理页
大华 ICC dahua_icc_justfortest_login 硬编码测试账号 justForTest 登录绕过
金山终端安全 V9 kingsoft_v9_add_user_rce 未授权添加管理员账户导致 RCE
深信服 SSL VPN sangfor_vpn_arbitrary_user_add HttpHandler.php User/AddUser 未授权添加 VPN 用户
通达 OA tongda_oa_login_code_auth_bypass login_code 系列接口前台任意用户伪造登录
泛微 OA weaver_oauth2_profile_bypass OAuth2 profile 接口伪造 access_token 绕过认证
Nacos nacos_server_identity_auth_bypass serverIdentity: security 默认键值绕过鉴权
Elasticsearch elasticsearch_unauth_access elasticsearch-head 插件界面未授权访问探测

另有 Oracle E-Business Suite 认证绕过(CVE-2022-21500)、Adobe ColdFusion ..CFIDE 路径变体绕过(CVE-2023-26347)、Apache APISIX jwt-auth 未授权(CVE-2022-29266)、Zabbix setup.php 伪造会话绕过(CVE-2022-23134)、JumpServer 伪随机数密码重置(CVE-2023-42820)、Smartbi 设置外部引擎地址窃取管理员 Token、思源笔记空 JSON 触发未授权书签泄漏(CVE-2026-34453)、WordPress WCFM Membership 未授权提权(CVE-2022-4939)等。

4. 代码执行(35 条,全部高风险):亿赛通 CDG”全家桶” + MCP/AI 生态

亿赛通电子文档安全管理系统(CDG/CDGServer3)成为本次最大”重灾户”,11 条规则中 8 条为远程代码执行,且高度同源——几乎全部是 command=GETSYSTEMINFO 路由 + 自定义 Cmd 请求头注入的套路:

接口 类型 说明
ClientLoginWeb RCE 远程代码执行
GetValidateAuthCodeService RCE 自定义加密请求触发
dataimport RCE XStream 反序列化 + Cmd 头
OfflineApplicationService1 RCE Cmd 请求头命令执行
EmailAuditService RCE 反序列化 + Cmd 头
DecryPermissApp RCE GETSYSTEMINFO + Cmd 头
MailMessageLogServices RCE 编码序列化载荷 + Cmd 头
GetUserSafetyPolicyService RCE GETSYSTEMINFO + Cmd 头
UserLoginOutService1 RCE query 参数触发 + Cmd 头
SystemService RCE 数据泄露防护 DLP 系统

⚠️ 用亿赛通 CDG 的单位请立即排查:这套系统是国产文档加密/DLP 的常见选型,公网暴露面大、接口多、同源漏洞一打一窝,是 2026 年攻防演练的高频目标。

MCP / AI Agent 生态攻击面第三次扩展:

规则 漏洞 风险
CVE-2026-30861 WeKnora MCP stdio 配置命令注入:npx node -p/-e 执行任意 Node.js 代码导致 RCE
CVE-2025-53967 Framelink Figma MCP Server 命令注入:MCP tools/call 调用 download_figma_image 时执行命令
CVE-2026-22812 OpenCode 未授权 RCE:/session/{id}/shell 端点 command 字段执行任意系统命令
CVE-2026-26215 Manga Image Translator 共享 API 模式 pickle 反序列化 RCE

其他重点:DataEase JDBC 注入家族持续更新(Redshift socketFactory 指向 Spring XmlApplicationContext RCE,CVE-2025-58748;DB2 JNDI 注入触发 AspectJWeaver 任意文件写入,CVE-2025-57773);SAP NetWeaver Visual Composer MetadataUploader 反序列化(CVE-2025-31324);Ivanti Connect Secure welcome.cgi 栈溢出(CVE-2025-0282);Microsoft Exchange OWASSRF PowerShell RCE(CVE-2022-41082);Spring Cloud Gateway actuator 路由 SpEL 注入(CVE-2025-41243);浪潮 GS7 rpbillclearsrv.asmx .NET 反序列化 RCE;联软 NAC queryPolicyUseConditionDetail 接口反序列化 RCE;远程文件包含(RFI,filename 参数携带 http/https 远程 URL)也重新上榜。

5. 敏感信息探测(27 条)

重点规则:

  • 泛微 OA 3 条:/messager/users.data 未授权用户信息泄漏、E-cology10 getEmDsList 接口泄露、DBconfigReader.jsp 回显 DES 加密数据库配置(硬编码密钥 1z2x3c4v5b6n);
  • XWiki 3 条:Solr 搜索敏感信息泄露(CVE-2023-50719)、邮箱泄露(CVE-2023-50720)、SuggestSolrService(CVE-2023-48241);
  • 大华 ICC:evo-apigw Spring Boot Actuator env 端点泄露(含分号路径绕过变体);
  • 腾达路由器:CVE-2026-30140 未授权下载配置文件(明文管理员凭据);
  • 群晖 ABM:CVE-2025-4679 全局客户端密钥/访问令牌泄露;
  • EasyCVR 视频平台:/api/v1/getbaseconfig 泄露设备密码与 API 凭据;
  • MLflow:/mlflow/experiments/list 枚举实验信息(CVE-2023-43472);
  • GraphQL introspection 探测__schema 元字段查询)——API 安全治理必须关注的新探测手法;
  • 广联达 OA(Service.asmx 用户信息)、云时空 ERP、云课网校、联软 UniSDP OAuth token 泄露、Jira 用户名枚举、Confluence SSRF(CVE-2021-26072)、Dify /console/api/remote-files SSRF(CVE-2025-56520)等。

6. 文件上传(15 条,14 条高风险)

产品 规则 说明
美特 MetaCRM CVE-2026-16324 qnaire/upload.jsp 任意文件上传致 RCE
畅捷通 T+ CNVD-2022-60632 Upload.aspx 上传 JScript ASPX WebShell
海康 iVMS-8700 hikvision_ivms8700_msp_upload Ivms_mps 模块上传内嵌 JSP 的 ZIP/IPA 压缩包
海康综合安防 hikvision_resourceoperations_upload /eps/api/resourceOperations/upload 任意上传
泛微 E-cology V9 weaver_ecology_uploadfile_jsp /Api/portal/fileupload/uploadfile 上传 JSP WebShell
大华智慧园区 CVE-2023-7309 emap webservice gis soap bitmap 任意上传
大蚂蚁 BigAnt bigant_plus_get_favicon_upload plus_get_favicon 未授权任意上传
唯德 IPEasy ipeasy_wsfm_arbitrary_file_upload WSFM.asmx 写入 ASPX/ASHX 脚本
师说 CMS CVE-2025-1890 photo.htm 上传 JSP 脚本
WordPress WPCargo CVE-2021-25003 barcode.php 任意文件上传
内训宝 neixunbao_scorm_upload_webshell /upload/scorm 上传 JSP 后门
DNN DotNetNuke CVE-2025-52488 UNC 路径文件名触发 NTLM 哈希泄露

值得注意的是,本次新增3 条”上传绕过变种”专用规则:Content-Disposition 中 name 与 filename 之间插入无关参数混淆(jsp_upload_disposition_obfuscation)、RFC2047 Quoted-Printable 编码伪造 filename 隐藏 .jsp/.jspx 扩展名(jsp_upload_qp_filename_bypass A/B 两个变体)——说明攻击者正在系统性地尝试 WAF 上传检测绕过。

7. 文件读取(14 条)

重点:泛微 E-Office downfile.php 任意文件读取(CVE-2023-2765)、E-Cology DBconfigReader.jsp 泄露 DES 加密数据库配置、E-Office mysql_config.ini 数据库配置泄露、蓝凌 OA-EKP hrStaffWebService SOAP 任意文件读取(xop:Include href=file:///)、禅道 editor 模块 base64 路径穿越、广联达 OA do.asmx 任意文件读取、易睦 imo 云办公室 Imo_DownLoadUI.php、Adobe Connect /system/download(CVE-2023-22232)、JetBrains Hub iconUrl 字段非 http(s) 目标(CVE-2022-25260)、WordPress Ads Pro 本地文件包含(CVE-2025-4380,bsa_template 参数)、BigAnt Server ms_admin.php 泄露管理员密码哈希(CVE-2022-23348)等。

8. 后门(6 条,全部高风险)

WebShell 家族检测继续加码:

  • 哥斯拉 Godzilla 2 条:.NET CSHAP_AES_BASE64 变体(.ashx)、C# CSHAP_AES_RAW ASMX WebShell;
  • 冰蝎 Behinder:v3.0 ASP 上传(默认密钥 e45e329feb5d925b + Request.BinaryRead + execute() 动态执行);
  • JFolder/JFileMan:JSP 文件管理型 WebShell(含命令执行功能);
  • SharPy:C# ASPX 反射加载型 WebShell(Assembly.Load 内存加载 + CreateInstance);
  • JSP WebShell:JARSoundbankReader.getSoundbank(URL) 远程加载 JAR 实现 RCE 的冷门变体。

9. 路径绕过(2 条)与 SSRF(1 条)

  • Caddy 2.4.6(CVE-2022-28923):双重编码反斜杠构造外部主机前缀 + 双重编码路径穿越绕过路径清理,触发开放重定向;
  • Home Assistant Supervisor(CVE-2023-27482):/api/hassio/app 路由编码路径穿越(.%09./ .%2e./ 变体)绕过身份验证;
  • BlogEngine CMS(CVE-2023-33405):/default.aspx years 参数绝对 URL 开放重定向。

三、厂商重灾区排行

厂商/产品 规则数 主要风险
泛微 OA 系 12 RCE、SQL 注入、文件上传、SSRF、信息泄露全覆盖
路由器/IoT 设备 11 命令注入为主(Wavlink/H3C/PHICOMM/Linksys/D-Link 等)
亿赛通 CDG 11 8 条 RCE + 反序列化 + 信息泄露
Quest DR 磁盘备份 9 JSON-RPC 接口命令注入全家桶
WordPress 9 插件漏洞(WPCargo、Ads Pro、Backup Migration、WCFM 等)
用友 7 NC 系 SQL 注入/XXE、PLM SOAP 信息泄露
Apache / XWiki / 大华 / 致远 / 深信服 各 4 中间件与国产软件全面覆盖

💡 规律很明显:国产 OA/ERP/DLP 与家用级路由器/IoT 设备是两大重灾区——前者系统复杂、接口多、暴露面大;后者固件常年不更新、硬编码凭据频出。这两类资产的用户请重点对照自查。

四、站长/运维必做的 3 件事

1. 自查升级(按优先级)

  • 亿赛通 CDG / DLP 用户:立即联系厂商补丁,关闭非必要公网暴露,排查 Cmd 头命令执行的利用痕迹;
  • 泛微/用友/致远/深信服用户:重点检查 OA 登录接口、OAuth2、NC 各 SQL 注入接口;
  • MCP / AI 应用团队:WeKnora、Framelink Figma MCP、OpenCode、Manga Image Translator 等 AI 工具链严禁暴露公网,MCP Server 必须加访问控制;
  • 家用/办公路由器、NAS、IoT 设备:升级固件、修改默认口令(admin/admin 类)、关闭公网管理端口;
  • WordPress 站长:升级全部插件主题,重点核对 WPCargo、Ads Pro、Backup Migration、WCFM Membership;
  • 自建 GitLab / Zabbix / ActiveMQ / Grafana:确认已修复 CVE-2021-22205、CVE-2024-22116,修改默认口令。

2. 确认 WAF 拦截模式

  • 进入百度云防护控制台 → 防护配置 → Web 基础防护
  • 确认模式为“拦截”(不是”观察”);
  • 本次 273 条规则自动生效,无需手动开启;
  • 到”防护日志”查看命中记录——命中即说明有人在尝试攻击你的网站

3. 排查是否已被入侵

  • 检查 Web 目录是否有陌生 .jsp/.aspx/.ashx/.php 文件(重点 uploads、tmp、image 目录);
  • 检查是否有新增管理员账号、未知 VPN 用户、异常 OAuth 应用
  • 检查 crontab、服务计划任务是否有可疑项;
  • 检查 Web 日志中是否出现 DBconfigReader、getEmDsList、uploadfile、plus_get_favicon、SZFTService 等敏感路径的访问记录。

五、写在最后

9 月 1 日的 273 条规则释放了三个信号:

  • 规则迭代常态化:8 月 5 日以来 5 次更新累计 1379 条,攻击面扩展速度远超单个站长的维护能力,云端实时更新已成防御刚需
  • 绕过攻防进入”军备竞赛”:从单引号拆分到双引号穿插、hex 编码、glob 花括号、RFC2047 QP 编码,WAF 必须持续跟进绕过变种,靠”固定规则库”的本地设备已力不从心;
  • 攻击面从 Web 蔓延到 AI 应用、IoT 设备、文档安全系统:MCP 协议、开源 AI 工具、国产 DLP 系统成为 2026 年新的高危入口。

对站长来说,最实用的一句话:升级 + 开拦截 + 查敏感文件,三件事做到位,能挡住大部分攻击。

百度云防护(需域名备案)接入只需 5 分钟改 DNS,规则全自动更新。如果还没接入,可以到主机吧了解接入流程。

给TA打赏
共{{data.count}}人
人已打赏
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
在线客服
在线客服
热线电话
QQ客服
电子邮箱
suduwangluo