Halo SSRF 漏洞总结 漏洞概述 Halo 博客系统的 接口存在服务端请求伪造(SSRF)漏洞。该漏洞允许攻击者利用普通用户权限,通过构造恶意请求,使服务器向内部网络发起 HTTP GET 请求,从而导致内部网络资源泄露。 影响范围 受影响版本:2.22.14 及之前版本(包括最新 dev 版本)。 漏洞成因: 类中的 方法直接使用了用户提供的 URI 发起请求,未进行任何协议、IP 地址或重定向的限制。 修复方案 实现黑名单机制,过滤内部 IP 地址,防止向内网发起请求。 POC 代码 1. 初始请求 (POST) 2. 内部网络响应 (GET) 3. 漏洞代码片段