# Segway-Ninebot 滲透測試報告索引

> **測試日期**：2026-07-11 ~ 2026-07-13  
> **測試者**：Linux + Windows Hermes  
> **授權**：Segway-Ninebot 集團

## 📑 報告列表（10 份）

| 文件 | Markdown | PDF | 大小 | 內容 |
|------|---------|-----|------|------|
| `INDEX.md` | ✓ | - | 2KB | 目錄索引（本文） |
| ⭐ `FINAL-REPORT.md` | ✓ | ✓ PDF | 324KB | **最終整合報告**（10 章 / 23 漏洞） |
| 🆕 `FUZZ-BRUTEFORCE-REPORT.md` | ✓ | ✓ PDF | ~5MB | Navimow Bond 登入端點 fuzz + 爆破 |
| `PHASE2-FINDINGS.md` | ✓ | ✓ PDF | 240KB | 第一階段完整發現 |
| `VULN-REPORT-8CATEGORIES.md` | ✓ | ✓ PDF | 228KB | 漏洞盒子 8 類格式 |
| `VERIFY-REPORT.md` | ✓ | ✓ PDF | 244KB | 5 個待驗證漏洞深度復現 |
| `WAF-BYPASS-VULNS.md` | ✓ | ✓ PDF | 168KB | 5 個 WAF bypass |
| `NAVIMOW-REPORT.md` | ✓ | ✓ PDF | 248KB | Navimow 29 子域名 |
| `LOOMO-NBO2O-WILLAND-REPORT.md` | ✓ | ✓ PDF | 188KB | Willand/Loomo/Nbo2o |
| `CSRF2-SATURN-PORTAL-CORS.md` | ✓ | ✓ PDF | 128KB | CSRF2 詳情 |
| `ATTACK-CHAIN-ANALYSIS.md` | ✓ | ✓ PDF | 232KB | 攻擊鏈分析 |

## 📊 核心發現

**23+ 個確認漏洞** + **2 個用戶枚舉 + 3 個無防禦**

### 4 條 P0 攻擊鏈
1. **APM Token** → 觀測系統全控
2. **Prometheus** → IoT 割草機大軍  
3. **NetBird VPN** → 整個公司內網
4. **Actuator** → 用戶數據庫 dump

### 已知用戶名（在 navimow-bond-test）
- `test1`
- `super`

### 重大漏洞
- `opsvpn.ninebot.com` NetBird VPN 公網暴露
- `platform.ninebot.com` CORS `*` + APM token 硬編碼
- `logsec.ninebot.com` Prometheus 18 個 IoT API 洩漏
- `cn-dev-oms-gateway/saturn-portal` 30+ RBAC API + CORS bypass
- **🆕 navimow-bond-test.willand.com** 用戶枚舉 + 無防禦

## 📥 下載地址

### HTTP 公網（推薦）
```
http://43.160.194.36:8080/downloads/pentest-segway-ninebot/
```

### Syncthing 自動同步
```
~ /Sync/pentest-segway-ninebot/  (Linux)
~ /Downloads/...                (Windows-Hermes)
```

## 🔧 修復優先級

### 🔴 立即修（24-48 小時）
- 輪換 APM Plus token `574703cd874a4265a317b98520692468`
- 關閉 `logsec.ninebot.com/actuator/prometheus` 公網訪問
- 限制 `opsvpn.ninebot.com` 內網訪問
- NetBird 加 rate limit
- Spring Boot Actuator 內網限制
- **🆕 下線 navimow-bond-test.willand.com 或 IP 白名單**

### 🟡 一週內修
- 修所有 CORS 寬鬆配置
- navimow-bond-test 加 rate limit + captcha + 帳戶鎖定
- 移除 dev/uat/test 環境公網訪問
- 升級 nginx 1.4.6 → 1.27+
- 統一錯誤訊息防用戶枚舉

### 🟢 一月內修
- 全 SSO 多因素認證
- API 加 CSRF token
- 整合 SIEM 日誌告警
