智生活科技股份有限公司 MySQL 服務暴露於網際網路,導致大量資料外洩之風險 - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2026-00802
  •  發信 Vendor: 智生活科技股份有限公司
  • Title: 智生活科技股份有限公司 MySQL 服務暴露於網際網路,導致大量資料外洩之風險
  • Introduction: 根據 ZD-2026-00798 之通報,該單位 MySQL 伺服器暴露於網際網路,任何人皆可以進行連線,嚴重者將導致大量資料外洩之風險

處理狀態

目前狀態

公開
Last Update : 2026/07/25
  • 新提交
  • 已審核
  • 已通報
  • 已修補
  • 未複測
  • 公開

處理歷程

  • 2026/06/02 23:18:02 : 新提交 (由 阿文 更新此狀態)
  • 2026/06/02 23:19:32 : 新提交 (由 阿文 更新此狀態)
  • 2026/06/02 23:25:38 : 新提交 (由 阿文 更新此狀態)
  • 2026/06/04 23:16:39 : 新提交 (由 阿文 更新此狀態)
  • 2026/06/04 23:34:11 : 新提交 (由 阿文 更新此狀態)
  • 2026/06/04 23:37:34 : 新提交 (由 阿文 更新此狀態)
  • 2026/06/10 12:46:08 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/07/02 12:30:34 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/07/02 12:30:34 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/07/02 12:30:34 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/07/18 02:37:12 : 已修補 (由 組織帳號 更新此狀態)
  • 2026/07/25 03:00:15 : 公開 (由 HITCON ZeroDay 平台自動更新)

詳細資料

  • ZDID:ZD-2026-00802
  • 通報者:littlebabywen (阿文)
  • 風險:嚴重
  • 類型:開放危險連接埠 (Discovered Dangerous Opening Port)

參考資料

主機開放了危險的服務,恐造成攻擊者進行惡意攻擊。
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)

相關網址

http://202.39.212.217:5678/
syslog-mysql254-1.kddns.info:3306
mctybot.myqnapcloud.com:3306

敘述

  1. 根據 ZD-2026-00798、ZD-2026-00800 之通報,此主機是該單位開發 Web api 之使用,原始碼經白箱分析發現 API 所連線之資料庫,竟然曝露於網際網路當中,無設定任何白名單機制,任何人皆可以進行連線。
    (Mysql 主機)

    • syslog-mysql254-1.kddns.info (使用者帳號 root 、api_read_only )
    • mctybot.myqnapcloud.com (使用者帳號 mcbot )
      圖片
      圖片
  2. 利用 kali mysql 進行連線,即可對該單位之 mysql server 進行查詢,資料庫包含該單位正式營運 app 的資料、nat log (該單位的防火牆邊界網路資訊)、內部員工信箱(@smartdaily.com.tw) 等大量機敏資訊。
    圖片
    圖片
    圖片
    圖片

  3. 根據此系列通報形成攻擊鏈(ZD-2026-00798、ZD-2026-00800、ZD-2026-00802) : CVE RCE 取得主機權限 -> 原始碼洩漏 -> 拿到 Web API DB 帳密 -> MySQL 暴露於網際網路 -> 將導致大量機敏資料外洩

免責聲明
原始碼經白箱分析之後已全數刪除,資料庫查詢也無下載資料,僅做通報舉例

修補建議

1. mysql 主機強烈建議不要暴露於網際網路當中,並設定白名單機制,僅限公司內部網路和 web api 可以與之通信。
2. 盡速修改 Mysql 之帳號密碼。

擷圖

留言討論

聯絡組織

 發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。
;