# Критичный баг на сайте иза котора дб сливаеться

**URL:** https://f.docs.rw/t/topic/231
**Category:** Баг-репорты
**Created:** 2026-06-20T22:23:56Z
**Posts:** 10

## Post 1 by @comander16 — 2026-06-20T22:23:56Z

TL;DR: эксплойт — это authenticated SSRF к Remnawave-панели через инъекцию в shortUuid (GET /..%2F с не-браузерным UA читает произвольные /api/\* ответы панели под её токеном)

к примеру вот curl -s “[https://example.com/..%2Fnodes](https://example.com/..%2Fnodes)”

но тоже самое есть но оно дает доступ к дб ну иммено дб самим юзерам и там критично важная информация

к примеру вот

curl -s -A “curl/8.0” “[https://example.com/..%2Fusers](https://example.com/..%2Fusers)” \  
| python3 -m json.tool | head -80

 ![image](https://f.docs.rw/uploads/default/original/1X/6a7344e38a44226ef248c4af2312acedb3e74cb0.jpeg)

оно сливает дб сайта и послежник 25 юзеров и такое есть на каждом впн который изпользует ваш сервис но через ии какойто человек написатл обход но я не уверен как он это сделал но он написал и оно дает логин и пасс и другую критичную информацию об юзерах ну не только об последних 25 юзерах

CWE-93 но он черещ кими это сделал ну в целом сам клиент ваш уязвим ук такой уязвимостю ну в целом через ии можно сделать там польный обхходчтобы сливало не только 25 юзеров но моя демонтрация с curl сливает последние 25 юзеров но с оббходом всю дб то что очень критично но сам баг который сливает информацию есть

---

## Post 2 by @Spilex — 2026-06-20T22:27:12Z

Крепись, друг. Обновляй саб пейдж. Прячь панель за oauth2-proxy/CF ZT/и тд. И будет тебе счастье.

---

## Post 3 by @comander16 — 2026-06-20T22:27:36Z

![image](https://f.docs.rw/uploads/default/original/1X/a199689f85aff3c6f0a19404899099309227fec5.png)вот у меня часть файла который обход давал чтобы больше 25 юзеров но у меня кода нету а тут часть безполезна

---

## Post 4 by @comander16 — 2026-06-20T22:28:40Z

такая уязвимость была почти на каждом впн кто юзал эту панельку

---

## Post 5 by @olenyawa — 2026-06-20T22:29:16Z

Честно, я еле прочитал это. Впервые вижу настолько “понятный” текст, будто человек пишет второпясь под дулом пистолета

---

## Post 6 by @comander16 — 2026-06-20T22:30:06Z

у меня просто тогда ии хотела метаедитор закрыть не сохраня проект но я хотел дописать все ровно

---

## Post 7 by @redingreen — 2026-06-20T22:39:04Z

Добавить бы запятых в изначальном сообщении. А так, не актуально для страниц подписок обновлённых до 7.2.5. Так что по факту можно считать что уязвимость уже закрыта. А дальше уже на совести администраторов, обновлять или не обновлять свои страницы подписок до latest версии.

 ![image](https://f.docs.rw/uploads/default/original/1X/5a2810010077dd02a8403021ef0d7ea7e79703ca.png)

---

## Post 8 by @comander16 — 2026-06-20T22:40:58Z

502 легко обходиться просто у ии спроси там иногда надо правильно запрос задать ему и ты получишь ответ

---

## Post 9 by @comander16 — 2026-06-20T22:41:39Z

просто у меня тоже самое было но с ии там исправил все

---

## Post 10 by @comander16 — 2026-06-20T22:48:28Z

а да если что там уязвимость много посмотреть на том сайте который был вложен в пост но тут я не ручаюсь за ничего

---

## Post 11 by @system — 2026-06-22T22:49:22Z

Эта тема была автоматически закрыта через 2 дня после последнего ответа. В ней больше нельзя отвечать.
