漏洞总结:Roxy-WI 配置版本查看器中的路径遍历漏洞 漏洞概述 Roxy-WI 的 API 端点存在认证任意文件读取漏洞。攻击者可以通过构造包含 序列的 参数,绕过路径守卫检查,读取服务器上的任意文件。 影响范围 受影响版本: 严重程度:High CVE ID:CVE-2025-33431 修复方案 已修复版本:None (页面显示尚未发布补丁) 利用代码 (PoC) 步骤 1:读取 /etc/passwd 步骤 2:读取 Roxy-WI 应用配置以获取 secret_phrase 注:获取的 是用于加密数据库中所有 SSH 密码的 Fernet 对称密钥。 步骤 3:读取 SSH 私钥