プラットフォーム
python
コンポーネント
ghsl-2023-186_ghsl-2023-189_benbusby_whoogle-search
修正版
0.8.5
Whoogle Searchは、セルフホスト型のメタサーチエンジンです。CVE-2024-22203は、バージョン0.8.4以前のWhoogle Searchに存在するサーバーサイドリクエストフォージング(SSRF)脆弱性です。この脆弱性は、Whoogle Searchサーバーがユーザー制御のsrctypeとelementurl変数を検証せずにsendメソッドに渡すことによって発生し、内部および外部リソースへの不正なGETリクエストを送信する可能性があります。バージョン0.8.4へのアップデートで修正されています。
このSSRF脆弱性は、攻撃者がWhoogle Searchサーバーを悪用して、通常アクセスできない内部ネットワークリソースにアクセスすることを可能にします。攻撃者は、Whoogle Searchサーバーをプロキシとして利用し、内部リソースへのリクエストを送信できます。これにより、機密情報が漏洩したり、内部システムが侵害されたりする可能性があります。攻撃者は、Whoogle Searchサーバーがアクセスできる外部リソースへのリクエストも送信できるため、Whoogle Searchサーバーの認証情報が漏洩するリスクもあります。この脆弱性は、類似のSSRF攻撃と同様に、ネットワーク全体の広範囲な影響を及ぼす可能性があります。
CVE-2024-22203は、2024年1月23日に公開されました。現時点では、この脆弱性の公開されているPoC(Proof of Concept)は確認されていませんが、SSRF脆弱性は一般的に悪用が容易であるため、攻撃者による悪用が懸念されます。CISAのKEV(Known Exploited Vulnerabilities)カタログへの登録状況は不明です。NVD(National Vulnerability Database)の情報も参照してください。
Organizations running self-hosted Whoogle Search instances, particularly those with internal services accessible via the server, are at risk. Shared hosting environments where Whoogle Search is deployed alongside other applications should be carefully assessed, as a compromised Whoogle Search instance could potentially be used to attack other services on the same server.
• python / server:
# Check for Whoogle Search version
python3 -c 'import whoogle; print(whoogle.__version__)'• generic web:
curl -I http://your-whoogle-instance/element?src_type=image&element_url=http://169.254.169.254/ | grep Server• generic web:
curl -I http://your-whoogle-instance/element?src_type=image&element_url=http://localhost:8080/ | grep Serverdisclosure
エクスプロイト状況
EPSS
0.44% (63% パーセンタイル)
CVSS ベクトル
この脆弱性への最も効果的な対策は、Whoogle Searchをバージョン0.8.4にアップデートすることです。アップデートが利用できない場合、WAF(Web Application Firewall)を使用して、Whoogle Searchサーバーへの不正なリクエストをブロックすることを検討してください。また、Whoogle Searchサーバーがアクセスできる内部リソースを制限することも有効です。例えば、内部リソースへのアクセスを許可するIPアドレスを制限したり、内部リソースへのアクセスを認証したりすることができます。Whoogle Searchの設定を慎重に確認し、不要な機能やサービスを無効にすることも推奨されます。
Whoogle Searchをバージョン0.8.4以降にアップデートしてください。このバージョンはServer Side Request Forgery (SSRF)の脆弱性を修正しています。アップデートすることで、攻撃者がサーバー経由で内部または外部リソースへのリクエストを実行することを防ぎます。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-22203は、Whoogle Searchのバージョン0.8.4以前に存在するサーバーサイドリクエストフォージング(SSRF)脆弱性です。攻撃者はこの脆弱性を悪用して、Whoogle Searchサーバーを介して内部リソースにアクセスできます。
はい、Whoogle Searchのバージョン0.8.4以前を使用している場合、この脆弱性による攻撃を受けるリスクがあります。内部ネットワークへのアクセスを許可するように設定されている場合、攻撃の影響はさらに拡大する可能性があります。
Whoogle Searchをバージョン0.8.4にアップデートしてください。アップデートが利用できない場合は、WAFを使用して不正なリクエストをブロックすることを検討してください。
現時点では、この脆弱性の公開されているPoCは確認されていませんが、SSRF脆弱性は一般的に悪用が容易であるため、攻撃者による悪用が懸念されます。
Whoogle Searchの公式アドバイザリは、Whoogle SearchのGitHubリポジトリで確認できます。
requirements.txt ファイルをアップロードすると、影響の有無を即座にお知らせします。