amdelulu/SuperAlts-Discord-Services-Pentest
GitHub: amdelulu/SuperAlts-Discord-Services-Pentest
该仓库记录了对 superalts.dev 公开基础设施进行的非侵入式安全侦察评估,涵盖技术指纹识别、endpoint 发现及公开漏洞关联。
Stars: 1 | Forks: 0
# SuperAlts 安全评估
## 执行摘要
本仓库记录了针对 **superalts.dev** 公开可访问基础设施进行的侦察和安全评估结果。
本次评估的目标是通过被动侦察、技术指纹识别、endpoint 发现以及公开漏洞关联,来识别暴露的服务、信息泄露问题以及潜在存在漏洞的软件。
在评估过程中未使用任何经过身份验证的访问权限。
# 评估范围
## 在线域名
```
$ cat Alive.txt
https://www.superalts.dev
https://cdn.superalts.dev
https://status.superalts.dev
https://superalts.dev
https://client.superalts.dev
https://docs.superalts.dev
```
# 评估方法
本次评估包括:
- 子域名枚举
- HTTP 探测
- 技术指纹识别
- 手动侦察
- 目录枚举
- endpoint 发现
- JavaScript 检查
- 版本识别
- 公开漏洞关联
未进行任何侵入性测试。
# 识别到的技术
| 技术 | 状态 |
|------------|--------|
| LiteSpeed | 已检测到 |
| PHP 8.1.33 | 版本已暴露 |
| Next.js | 已检测到 |
| Veno File Manager 4.3.0 | 已识别 |
# 发现的问题
## 1. 暴露的 Veno File Manager 管理面板
### 严重程度
低
### 描述
发现了一个公开可访问的 Veno File Manager 实例。
```
https://cdn.superalts.dev/vfm-admin/
```
观察到的软件版本:
```
Veno File Manager 4.3.0
```
该管理界面可无限制访问。
## 2. 目录列表已启用
### 严重程度
低
uploads 目录允许目录索引。
```
https://cdn.superalts.dev/vfm-admin/_content/uploads/
```
潜在影响包括:
- 上传文件枚举
- 元数据泄露
- 意外的信息暴露
## 3. PHP 版本泄露
### 严重程度
提示
HTTP 响应泄露了后端 runtime。
```
PHP/8.1.33
```
## 4. LiteSpeed Stack 泄露
### 严重程度
提示
HTTP Server 标头暴露了:
```
LiteSpeed
```
## 5. Next.js Build Manifest 暴露
该应用程序暴露了其 build manifest。
```
https://superalts.dev/_next/static/Ow9ERizAl3375itfXBHUI/_buildManifest.js
```
这揭示了:
- 应用程序路由
- 静态资产
- Bundle 结构
## 6. 公开下载 endpoint
识别到了多个下载 endpoint。
```
https://cdn.superalts.dev/?dl=be7e3c85d8553c671497420b68656eb0
```
```
https://cdn.superalts.dev/download/0/sh/83016e2dc156a50c0b6649906cdd9702/share/be7e3c85d8553c671497420b68656eb0
```
未观察到未经授权的访问。
## 7. 公开查询 endpoint
识别到了以下 endpoint。
```
https://cdn.superalts.dev/vfm-admin/index.php?q=
```
该参数似乎与 Veno File Manager 的下载功能有关。
# 公开漏洞研究
在软件识别过程中,找到了一份匹配的公开安全公告。
## Exploit-DB
```
EDB-ID: 38880
```
标题
```
Veno File Manager - 'q' Arbitrary File Download
```
Searchsploit 输出
```
$ searchsploit -x 38880 | head -100
Exploit: Veno File Manager - 'q' Arbitrary File Download
URL:
https://www.exploit-db.com/exploits/38880
Path:
/usr/share/exploitdb/exploits/php/webapps/38880.txt
Codes:
OSVDB-100933
Verified:
True
Veno File Manager is prone to a vulnerability that lets attackers
download arbitrary files because the application fails to
sufficiently sanitize user-supplied input.
An attacker can exploit this issue to download arbitrary files within
the context of the web server process.
http://www.example.com/filemanager/vfm-admin/vfm-downloader.php?q=Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZXRjL3Bhc3N3ZA==
```
# 评估结论
部署的软件与一个存在历史性公开安全公告的产品相匹配。
在本次评估期间:
- 成功识别了应用程序。
- 枚举了公开的 endpoint。
- 观察了相关的软件版本。
- 审查了公开的漏洞利用参考。
仅凭存在公开安全公告**并不**代表该部署是可被利用的。若要确认,需要进行专门的漏洞测试,但这超出了本次评估的范围。
# 攻击面总结
| 资产 | 状态 |
|--------|--------|
| 主网站 | 可访问 |
| CDN | 可访问 |
| 状态页 | 可访问 |
| 客户端门户 | 可访问 |
| 文档 | 可访问 |
| 文件管理器 | 已暴露 |
# 安全建议
- 限制对管理界面的访问。
- 禁用不必要的目录索引。
- 在实际可行的范围内抑制版本泄露。
- 将 Veno File Manager 更新至最新支持的版本。
- 定期审查公开可访问的 endpoint。
- 审计暴露的 Next.js 资源。
# 使用的工具
```
subfinder
httpx
curl
searchsploit
browser developer tools
manual inspection
```
# 结论
本次评估发现了多个公开可访问的管理和信息资源,包括暴露的软件、版本泄露、目录索引以及可公开访问的下载功能。
此外,历史性的公开漏洞研究识别出了一份影响在侦察期间观察到的同一软件系列的安全公告。虽然这凸显了维护该应用程序的重要性,但在本次评估中并未执行或确认任何漏洞利用。
总体而言,这些发现主要代表了侦察和安全强化的机会,而非已确认的入侵。
# 法律声明
本次评估仅限于公开可访问的信息和对暴露服务的观察。
未执行任何身份验证绕过、权限提升、破坏性测试、拒绝服务攻击或未经授权的漏洞利用行为。
标签:运行时操纵