Maian Search v1.1 及更早版本中存在一个隐蔽但危害较大的安全漏洞——不安全的 Cookie 处理机制。管理后台的身份验证逻辑过于简单:仅检查是否存在名为 search_cookie 的 Cookie,而对该 Cookie 的具体值、来源及合法性均未做任何校验。换言之,只要攻击者能在浏览器中创建同名的 Cookie,系统便会将其视为管理员。
漏洞详情
后台认证的薄弱环节正体现在此。攻击者无需获取管理员密码,也无需破解哈希值,只需借助浏览器开发者工具或直接通过 JavaScript 设置一个 Cookie 即可完成入侵。该漏洞的本质是“信任了不该信任的对象”——将 Cookie 的存在当作身份凭证,却忽略了内容验证。从安全工程的角度来看,这是一个典型且较为低级的错误。
利用方法
实际利用过程甚至不需要编写复杂的代码。在目标站点的浏览器地址栏或控制台中执行以下 JavaScript:
javascript:document.cookie = "search_cookie=1; path=/";
随后直接访问 /admin/index.php,管理后台的大门便会敞开。整个过程仅需两步,几乎没有任何技术门槛。
注意事项
截至目前,厂商尚未收到关于该漏洞的正式报告,因此官方补丁可能尚未发布。对于使用 Maian Search 的用户而言,这属于高风险漏洞,建议尽快采取临时加固措施保护后台访问,例如为管理目录添加 IP 白名单、启用 HTTP 基本认证,或等待官方修复后再进行升级。
另外,尽管该漏洞的发现者署名是 S.W.A.T. 团队,但技术本身并无阵营之分,关键在于及时向用户提供解决方案。安全研究的最终价值应体现在防御能力的提升上。
