PT-2025-54458 · Cowrie · Cowrie
CVE-2025-34469
·
Publicado
2025-12-20
·
Atualizado
2026-07-07
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Cowrie anteriores à 2.9.0
Descrição
Versões do Cowrie anteriores à 2.9.0 possuem uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF) nas implementações de shell emulado dos comandos
wget e curl. A configuração padrão permite que esses comandos realizem solicitações HTTP de saída reais para destinos especificados por um atacante. A falta de limitação de taxa de solicitações de saída permite que atacantes remotos não autenticados executem repetidamente esses comandos, gerando um grande volume de tráfego HTTP em direção a alvos arbitrários de terceiros. Isso pode ser utilizado para abusar do honeypot Cowrie como um nó de amplificação de negação de serviço e ocultar o endereço IP original do atacante atrás do endereço IP do honeypot. Os comandos vulneráveis realizam solicitações HTTP de saída reais para destinos fornecidos pelo atacante.Recomendações
Atualize o Cowrie para a versão 2.9.0 ou posterior.
Exploit
Correção
DoS
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cowrie