目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-78553— RansomLook Flask密钥权限漏洞允许本地管理员会话伪造

一分钟漏洞结论

影响对象
ransomlook ransomlook
利用判断
存在公开或 AI PoC,应优先验证
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

RansomLook 在生成 Flask 会话签名密钥时,未显式限制文件权限。该 文件是使用进程的默认权限和 umask 创建的,因此在常见的 022 umask 设置下,文件权限可能为 0644。这意味着,能够访问 RansomLook 主目录的其他本地用户可能读取该应用程序的加密密钥。 该密钥的暴露具有严重安全风险,因为它用于对 Flask 会话 Cookie 进行签名,同时也参与遗留 API 密钥的密钥派生过程。攻击者若获取此密钥,即可生成有效的会话 Cookie,并冒充已认证用户(包括管理员)。在 LDAP

CVSS 7.0 · High EPSS 0.14% · P3

影响版本矩阵 1

厂商产品 版本范围状态
ransomlook ransomlook ≤ 2.0.0 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-78553 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Insecure Flask Secret-Key File Permissions Allow Local Administrator Session Forgery in RansomLook
来源: CVE Program / CVE List V5
Vulnerability Description
RansomLook created its Flask session-signing key without explicitly restricting the file permissions. The secret_key file was created using the process's default permissions and umask, resulting in permissions such as 0644 under a common 022 umask. Consequently, other local users able to access the RansomLook home directory could read the application's cryptographic secret. The exposed key is security-critical because it is used to sign Flask session cookies and is also involved in the legacy API-key key derivation. An attacker who obtains the key can generate valid session cookies and impersonate an authenticated user, including an administrator. In LDAP configurations, exploitation may be particularly straightforward because the session user loader does not require the supplied username to correspond to an existing local user. Successful exploitation requires local access sufficient to read the improperly protected file, but can result in complete compromise of RansomLook's authentication and authorization controls. The patch creates new secret-key files atomically with permissions 0600 and also restricts permissions on existing key files during application startup.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
缺省权限不正确
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
ransomlook ransomlook 0 ~ 2.0.0 -

二、漏洞 CVE-2026-78553 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级
Qwen3.6-35B-A3B · 6283 chars
Pro+ 专属包含:
漏洞复现靶场录像(真实沙箱构建 + 触发,独家)
漏洞原理深度分析
触发条件与影响面
完整可执行 POC 代码
利用链与缓解建议
POC 打包下载
每月 100+ 条 AI 生成额度

三、漏洞 CVE-2026-78553 的情报信息

登录查看更多情报信息。

CVE-2026-78553 补丁与修复 (1)

同批安全公告 · ransomlook · 2026-08-24 · 共 13 条

CVE-2026-78387 9.4 CRITICAL RansomLook Web配置编辑器缺少授权允许配置修改
CVE-2026-78555 9.4 CRITICAL RansomLook API密钥泄露漏洞
CVE-2026-78372 9.2 CRITICAL RansomLook 缺少授权导致隐私数据泄露
CVE-2026-78370 9.2 CRITICAL RansomLook 未授权数据库导出泄露私
CVE-2026-78369 8.8 HIGH RansomLook 缺少认证导致可未经授权创建加密组
CVE-2026-78391 8.8 HIGH RansomLook 存储型跨站脚本漏洞
CVE-2026-78551 8.8 HIGH RansomLook 登录接口存在用户名枚举及暴力破解漏洞
CVE-2026-78380 8.7 HIGH RansomLook 私域群组和市场帖泄露漏洞
CVE-2026-78386 8.7 HIGH RansomLook API未授权泄露抓取凭证并绕过配置漏洞
CVE-2026-78381 8.2 HIGH Post screen 字段路径遍历导致任意文件读取漏洞
CVE-2026-78385 8.2 HIGH RansomLook PDF生成服务存在SSRF和本地文件读取漏洞
CVE-2026-78378 6.9 MEDIUM Ransomlook 未授权私有数据枚举漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-78553

暂无评论


发表评论