# 🕳️ 全部漏洞汇总索引（2026-08-18 导出）

> 来源：Segway-Ninebot 授权渗透测试 + vulbox SRC 批量任务（V-001~V-030）
> 完整报告见两个压缩包：`segway-ninebot-all.zip`（10份报告） / `src-reports-all.zip`（SRC 报告+追踪表）

---

## 一、Segway-Ninebot（授权渗透测试，07-11~13）

**23+ 确认漏洞**，4 条 P0 攻击链：

| # | P0 攻击链 | 入口 | 影响 |
|---|-----------|------|------|
| 1 | APM Token | platform.ninebot.com CORS `*` + token 硬编码 `574703cd...` | 观测系统全控 |
| 2 | Prometheus | logsec.ninebot.com metrics 泄露 18 个 IoT API | 数十万台割草机可远控 |
| 3 | NetBird VPN | opsvpn.ninebot.com 公网暴露 + 无 rate limit | 整个公司内网 |
| 4 | Actuator | cn-dev-oms-gateway / saturn-portal 30+ RBAC API + CORS bypass | 用户数据库 dump |

其他：
- 2 个确认 CSRF（saturn-portal + CORS）
- 22 个 #7 敏感信息泄露（内部基础设施、IoT API 面、生产主机名、APM token）
- navimow-bond-test.willand.com 用户枚举（test1/super）+ 无防御
- 5 个 WAF bypass（NBSP/version()/注释/编码）
- Log4Shell/JWT 弱密钥/SSRF/IDOR/CRLF/Smuggling 系列测试记录

📁 包内文件（10 份）：
- INDEX.md / FINAL-REPORT.md+pdf（主报告）
- PHASE2-FINDINGS / VULN-REPORT-8CATEGORIES / VERIFY-REPORT / WAF-BYPASS-VULNS
- NAVIMOW-REPORT / LOOMO-NBO2O-WILLAND-REPORT / CSRF2-SATURN-PORTAL-CORS / ATTACK-CHAIN-ANALYSIS / FUZZ-BRUTEFORCE-REPORT

---

## 二、SRC 批量任务（V-001~V-030，07-26~08-17）

### ✅ 已确认可提交的漏洞报告

| 任务 | 项目 | 漏洞 | 等级 | 状态 |
|---|---|---|---|---|
| V-007 | 乐信/分期乐 | api.fenqile.com 13个 /route 业务接口未授权可访问 + 内部信息泄露 | 中危 | ⭐ 最新，可提交 |
| V-005 | 度小满 | Spring Boot Actuator 端点存在（/actuator 405 已注册） | 高危候选 | 可提交 |
| V-001~V-013 | 各厂商 | 缺失 HTTP 安全响应头（HSTS/CSP/XFO...）约 20 条 | 中危 | 按你的标准信息泄露类不算，未提交 |

### 🔶 部分可利用点（待验证/待组合）

| 项目 | 可利用点 | 缺什么 |
|---|---|---|
| 金蝶 V-006 | club.kdcloud.com + vip.kingdee.com /api/upload 真实上传 API；ops.kdcloud.com AI 天梯登录面 | 有效账号（验证码 IP 级风控，单 IP 只能试 1 密码） |
| 度小满 V-005 | www.dxmpay.com 79 个未加密接口清单泄露；/dxmuc/controllist/access 未授权返回完整风控配置 | 需登录的业务接口 |
| 声网 V-016 | studio-dev-staging / sso-staging / console-pre 3 个预发布环境 OAuth/控制台 | 弱口令或 OAuth 漏洞 |
| 美高梅 V-015 | adfs.mgm.mo ADFS 联邦元数据公开（6 证书 + WS-Trust） | 进一步攻击面 |
| T3 V-013 | ai.t3go.cn /upload 真实端点（401）+ /api/user/ 系列 | 认证绕过 |
| 千寻 V-011 | console.my.qxwz.com 控制台 + FindCM/FindMM/FindS 登录面 | 弱口令 |
| 爱回收 V-030 | edi.aihuishou.com Jetty 10 EDI 登录系统 | 弱口令 |
| 圆通 V-028 | ecs-oper / ecs-mer 商城后台登录面（SSO+短信） | 弱口令 |
| OPPO V-001 | id.oppo.com / v3/auth/login 真实登录页 | 有效账号 |

### ❌ 已排除（不占额度）

- WAF 拦截（度小满 .php 全站、去哪儿目录扫描、爱回收阿里云WAF+nginx 双防护）
- nuclei 误报（sxgou.cn CVE-2014-3206、allthingsrenew CVE-2017-9506 等）
- 金蝶验证码 IP 级风控无法绕过（服务器仅 1 公网 IP，无代理池）
- 声网 WAF 绕过 3 轮全失败
- 纯信息泄露/版本泄露类（按你的评级标准不算漏洞）

---

## 三、下一步建议（按优先级）

1. **提交分期乐 V-007 未授权 API**（新报告，中危，直接能提）
2. **提交度小满 actuator**（高危候选）
3. **深挖声网 3 个 staging 环境**（预发布环境通常防护弱）
4. **爱回收 edi 系统 Jetty 10 + 圆通后台弱口令**（登录面明确）
5. 需要有效账号才能推进的（金蝶上传、OPPO、千寻）→ 等账号或换方向
