某單位 eKYC 未授權 SSRF 導致 AWS 高權限憑證外洩與生產節點 root 命令執行 - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2026-01196
  • Title: 某單位 eKYC 未授權 SSRF 導致 AWS 高權限憑證外洩與生產節點 root 命令執行
  • Introduction: 未登入訪客可透過 eKYC 代理取得附有 AdministratorAccess 政策的 AWS 節點憑證;後續驗證紀錄顯示,影響已延伸至生產節點 root 命令執行、容器映像與機密設定讀取,以及部分使用者資料暴露。

處理狀態

目前狀態

修補中
Last Update : 2026/09/30
  • 新提交
  • 已審核
  • 已通報
  • 修補階段
  • 未複測
  • 公開

處理歷程

  • 2026/09/22 22:03:49 : 新提交 (由 Arnold 更新此狀態)
  • 2026/09/22 22:05:57 : 新提交 (由 Arnold 更新此狀態)
  • 2026/09/28 23:56:30 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/09/30 16:46:37 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/09/30 16:46:37 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/09/30 16:46:37 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)

詳細資料

  • ZDID:ZD-2026-01196
  • 通報者:Arnold1029 (Arnold)
  • 風險:嚴重
  • 類型:Server-Side Request Forgery (SSRF)

留言討論

;