德叡科技股份有限公司系統未授權後台存取與任意檔案讀取漏洞 - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2026-00665
  •  發信 Vendor: {DERUI / DR.Tech Corporation}
  • Title: 德叡科技股份有限公司系統未授權後台存取與任意檔案讀取漏洞
  • Introduction: 該系統前端網頁直接暴露管理員帳號密碼,攻擊者可取得憑證登入管理後台,且可透過 Vite WebSocket fetchModule 讀取伺服器本機檔案,可能造成系統管理權限遭濫用與機敏資料外洩。

處理狀態

目前狀態

公開
Last Update : 2026/07/14
  • 新提交
  • 已審核
  • 已通報
  • 未回報修補狀況
  • 未複測
  • 公開

處理歷程

  • 2026/05/14 14:29:28 : 新提交 (由 #! 更新此狀態)
  • 2026/05/14 14:30:42 : 新提交 (由 #! 更新此狀態)
  • 2026/05/20 13:06:40 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/27 18:04:59 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/27 18:04:59 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/27 18:04:59 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/07/14 03:00:10 : 公開 (由 HITCON ZeroDay 平台自動更新)

詳細資料

  • ZDID:ZD-2026-00665
  • 通報者:summer83583 (#!)
  • 風險:嚴重
  • 類型:本地檔案引入 (Local File Inclusion, LFI)

參考資料

攻擊者可經由該漏洞取得後端系統檔案及網站程式原始碼等敏感資料。

漏洞說明: OWASP - Testing for Local File Inclusion
https://www.owasp.org/index.php/Testing_for_Local_File_Inclusion

Wikepedia 漏洞說明:
https://en.wikipedia.org/wiki/File_inclusion_vulnerability

OWASP Top 10 2007 - Malicious File Execution
https://www.owasp.org/index.php/Top_10_2007-Malicious_File_Execution
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)

相關網址

http://60.248.96.219:8080/#/login

敘述

本次測試發現目標系統存在兩項風險問題:

一、系統未授權後台存取漏洞

漏洞描述

目標網站登入頁面對外開放,且頁面中疑似直接顯示或預填可用帳號密碼。
未授權使用者在未經正常授權流程取得憑證的情況下,即可使用頁面上顯示或預填的帳號密碼登入系統後台。

登入後可進入後台管理介面,並存取「使用者管理」功能。該頁面可查看多筆使用者資料,包含帳號、姓名、電子郵件、角色、帳號狀態與最後登入時間等資訊。

圖片

可看到 AEGIS 需量反應聚合平台登入頁面。頁面中可見帳號欄位已顯示管理者帳號,密碼欄位亦疑似已預先填入對應密碼。

圖片

使用登入頁面上顯示或預填之帳號密碼,可成功登入系統後台。

二、Vite Dev Server WebSocket 任意檔案讀取漏洞

漏洞描述

目標系統疑似將 Vite Dev Server 暴露於 Internet。
測試發現可透過 WebSocket 與 Vite Dev Server 互動,並使用 vite:invoke 事件呼叫 fetchModule 讀取伺服器本機檔案。

攻擊者可搭配 file:// 路徑與 ?raw 參數,將伺服器本機檔案內容作為模組原始內容回傳。
此問題導致遠端攻擊者可讀取系統敏感檔案,包含專案檔案、設定檔、環境變數檔案,甚至 Linux 系統敏感檔案。

測試目標如下:

ws://60.248.96.219:8080

1.測試讀取前端專案檔案:

圖片

伺服器回應中可取得 package.json 原始內容,包含專案名稱、版本、scripts、dependencies 與 devDependencies 等資訊並發現使用 Vite 6.4.1,依 CVE-2026-39363 影響範圍,Vite 6.0.0 至 6.4.2 之前版本皆受影響

2.進一步測試讀取 Linux 系統敏感檔案:

圖片

伺服器回應中可見 /etc/shadow 內容,包含系統帳號與密碼雜湊資料。

3.測試過程中亦發現可成功登入 Docker Registry:

drtech.com.tw:5000

圖片

此結果顯示相關憑證具有效性,可能導致攻擊者存取私有 Docker Registry、下載內部映像檔、分析程式碼或取得更多敏感設定。

  1. 目標 IP 與網域關聯

圖片

經公開資訊查證,drtech.com.tw 為德叡科技股份有限公司官方網站,網站頁面顯示公司名稱為 DE RUI Technology Company,並列出聯絡信箱 [email protected]、電話 +886-2-2657-2068 及地址「台北市內湖區基湖路10巷1號5樓」。公開公司登記資料亦顯示德叡科技股份有限公司登記地址為「臺北市內湖區基湖路10巷1號5樓」,與官方網站資訊一致。

此外,公開資料顯示 AEGIS 為德叡科技研發之智慧能源管理平台;本次受測系統登入頁面顯示名稱為「AEGIS 需量反應聚合平台」。截圖中目標 IP 60.248.96.219 亦對應 drtech.com.twaegis.dingyan.twdingyan.duckdns.org 等 hostname。

綜合以上,受影響主機與德叡科技股份有限公司及其 AEGIS 平台具有高度關聯。

修補建議

針對未授權後台存取

1. 立即移除登入頁面中任何預填、硬編碼或測試用帳號密碼。
2. 停用或刪除測試帳號、預設帳號與不必要的高權限帳號。
3. 強制重設所有可能外洩帳號之密碼。
4. 檢查前端程式碼、設定檔、部署檔案中是否含有帳密、API Key 或 Token。
5. 後台管理介面應限制來源 IP、VPN 或內網存取,不應直接暴露於 Internet。
6. 啟用多因素驗證 MFA。
7. 檢查登入紀錄與操作紀錄,確認是否已有異常登入或未授權操作。



針對任意檔案讀取

1. 立即關閉對外暴露的 Vite Dev Server。
2. 正式環境不得使用 npm run dev、vite --host 0.0.0.0 或開發模式服務直接上線。
3. 正式環境應使用 vite build 後的靜態檔案,並透過 Nginx、Apache 或正式 Web Server 提供服務。
4. 使用防火牆、VPN 或反向代理限制 WebSocket 與開發伺服器來源。
5. 更新 Vite 至已修補版本,並確認 lock file 中實際安裝版本。
6. 檢查 Docker container、systemd service、PM2、Nginx proxy 等部署設定,確認沒有將開發服務暴露至外網。
7. 立即輪替可能外洩之憑證,包括:
* 系統帳號密碼
* Docker Registry 帳密
* API Key
* 資料庫帳密
* SSH Key
* CI/CD Token
* 雲端服務憑證
8. 檢查系統是否遭入侵,包括異常帳號、排程、後門程式、可疑連線與未知容器。

補充說明

本次測試僅為確認漏洞存在,未進行破壞性操作。
測試結果顯示目標系統同時存在後台帳密暴露與任意檔案讀取風險,可能導致未授權登入、敏感資料外洩與後續系統入侵。建議受影響單位儘速下架或限制該服務,並進行完整憑證輪替與資安事件調查。

擷圖

留言討論

聯絡組織

 發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。
;