Skip to main content
← 返回示範目錄
惡意軟體 intermediate · 15 min

透過 MLflow SSRF 竊取雲端憑證——Adaptive Sandbox 標記指向 Metadata 服務的憑證探查行為(CVE-2026-64849)

MLflow 中被追蹤為 CVE-2026-64849(CVSS 9.3,影響 3.15.0 以下版本)的未授權 SSRF 漏洞,讓攻擊者可藉由濫用模型註冊網頁鉤子處理 HTTP 重新導向的方式,存取內部服務。在 2026 年 8 月 17 日 CVE 指派後數小時內,watchTowr 便觀察到實際掃描活動將此漏洞串接至雲端 metadata 端點(AWS IMDSv1、GCP metadata),藉此竊取雲端憑證與機密——這是一條典型的「雲端執行個體 Metadata API」(T1522)憑證竊取路徑:一個面向公眾的應用程式成為中繼站,直接把執行個體的 IAM token 交給攻擊者。本示範安全地重現這種憑證探查行為:樣本寫入一個本機的示範憑證檔(user=demo、password=demo),作為 IMDS token 取得的替代,接著僅以開啟小算盤作為唯一可見影響——過程中不查詢、也不外洩任何真實資料。Adaptive Sandbox 會在隔離的 Windows 環境中引爆樣本,觀察其探查憑證儲存區的序列,並在真實 token 被觸及之前,以行為指標回報這項可疑行為。

攻擊手法

SSRF chained to cloud metadata credential theft (T1522)

MITRE ATT&CK

T1522 ↗

影響平台

linux

檔案類型

.cmd.sh

MetaDefender 防護能力

Adaptive Sandbox

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---