漏洞概述 Ferret 的 标准库函数存在路径遍历漏洞。当操作员抓取返回包含 序列文件名的恶意网站,并使用这些文件名构建输出路径(标准抓取模式)时,攻击者可以控制目标路径和文件内容。这可能导致通过 cron 作业、SSH authorized_keys、shell 配置文件或 web 脚本进行远程代码执行。 影响范围 受影响版本: v2 CVSS 评分: 8.1 / 10 (High) 修复方案 1. 拒绝路径遍历: 在 和 中清理路径,验证其不包含 。 2. 基础目录强制 (更强): 添加一个可选的基础目录,将 FS 操作限制在该目录内。 概念验证 (POC) 代码 1. 恶意服务器脚本 ( ) 2. 受害者抓取脚本 ( ) 3. 编排脚本 ( )