Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 「漏洞预警」关于 apifox 被投毒的风险提示

「漏洞预警」关于 apifox 被投毒的风险提示

Eswlnk的头像
Eswlnk
2026-03-25 20:24:17
「漏洞预警」关于 apifox 被投毒的风险提示-Eswlnk Blog
智能摘要 AI
近期安全监测发现,Apifox 桌面客户端因未启用 sandbox 参数且暴露 Node.js 接口,导致可能被恶意 JavaScript 注入攻击。自3月4日起,部分用户下载的脚本文件被篡改,异常版本加载了非官方域名的恶意脚本,触发后采集主机敏感信息并上报。攻击者可能借此远程控制主机并横向扩展。目前官方未发布修复补丁,建议限制与可疑域名(如 apifox.it.com 等)的网络通信,并通过防火墙和流量监测加强防护。

0x00 背景介绍

近日,在日常安全监测过程中发现 Apifox 相关文件存在疑似被投毒的情况。Apifox 是一款集 API 设计、调试、测试与协作为一体的平台,其桌面客户端基于 Electron 框架开发。由于该客户端未严格启用 sandbox 参数,并对外暴露了 Node.js 相关接口,攻击者一旦借助恶意 JavaScript 成功注入,即可能进一步控制 Apifox 终端环境。

「漏洞预警」关于 apifox 被投毒的风险提示-Eswlnk Blog

分析发现,Apifox 在启动过程中会加载链接 hxxps://cdn[.]apifox[.]com/www/assets/js/apifox-app-event-tracking.min.js 对应的脚本文件。正常情况下,该文件大小约为 34KB;但自 3 月 4 日以来,部分请求有概率获取到被篡改的异常版本,文件大小约为 77KB。被投毒后的脚本会进一步动态加载 hxxps://apifox[.]it[.]com/public/apifox-event.js 文件,而该域名并非 Apifox 官方域名。

当满足特定触发条件后,恶意脚本将加载攻击载荷,对主机环境及敏感信息进行采集,包括 SSH 密钥、Git 凭证、命令行历史记录以及进程列表等,并将相关数据上报至 hxxps://apifox[.]it[.]com/event/0/log。在此基础上,攻击者还可能进一步远程控制受害主机,下载并执行后门程序,并尝试实施横向移动,以控制更多高价值目标。

0x01 缓解措施

截至目前,官方尚未发布针对该问题的修复补丁。为降低风险,建议立即限制与以下可疑域名的网络通信:

apifox[.]it[.]com
cdn[.]openroute[.]dev
upgrade[.]feishu[.]it[.]com
system[.]toshinkyo[.]or[.]jp
ns[.]feishu[.]it[.]com

建议从防火墙策略或 DNS 解析层面对上述恶意或非官方域名进行封禁。同时,可结合网络流量监测手段,对异常脚本加载行为进行持续监控,重点关注 JavaScript 文件大小异常、可疑外联请求及终端敏感信息外传等特征,以提升整体防护与检测能力。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
apifox安全攻防对抗漏洞网络安全
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
上一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1110
文章
321
评论
682
获赞

随便看看

CISA警告积极利用Fortinet、Ivanti和尼斯产品的缺陷
2024-03-26 17:22:12
「干货分享」Nginx内置预定义变量
2022-12-07 20:07:47
机顶盒和光猫的区别?两者的根本区别是什么?
2023-04-26 20:52:35

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2026 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.486 秒   |  SQL查询 20 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全65
  • 漏洞53
  • 软件52
  • 安全49
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈