PT-2025-54458 · Cowrie · Cowrie

CVE-2025-34469

·

Publicado

2025-12-20

·

Atualizado

2026-07-07

CVSS v3.1

8.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Cowrie anteriores à 2.9.0
Descrição Versões do Cowrie anteriores à 2.9.0 possuem uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF) nas implementações de shell emulado dos comandos wget e curl. A configuração padrão permite que esses comandos realizem solicitações HTTP de saída reais para destinos especificados por um atacante. A falta de limitação de taxa de solicitações de saída permite que atacantes remotos não autenticados executem repetidamente esses comandos, gerando um grande volume de tráfego HTTP em direção a alvos arbitrários de terceiros. Isso pode ser utilizado para abusar do honeypot Cowrie como um nó de amplificação de negação de serviço e ocultar o endereço IP original do atacante atrás do endereço IP do honeypot. Os comandos vulneráveis realizam solicitações HTTP de saída reais para destinos fornecidos pelo atacante.
Recomendações Atualize o Cowrie para a versão 2.9.0 ou posterior.

Exploit

Correção

DoS

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34469
GHSA-83JG-M2PM-4JXJ
PYSEC-2026-1280

Produtos afetados

Cowrie