前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >用友 NC bsh.servlet.BshServlet 远程命令执行漏洞

用友 NC bsh.servlet.BshServlet 远程命令执行漏洞

作者头像
Khan安全团队
发布2021-07-08 11:39:25
2.9K0
发布2021-07-08 11:39:25
举报
文章被收录于专栏:Khan安全团队

一:漏洞描述?

用友 NC bsh.servlet.BshServlet 存在远程命令执行漏洞,通过BeanShell 执行远程命令获取服务器权限

二: 漏洞影响?

用友 NC

三: 漏洞复现?

代码语言:javascript
复制
FOFA: icon_hash="1085941792"

访问页面如下

漏洞Url为

代码语言:javascript
复制
/servlet/~ic/bsh.servlet.BshServlet

四: 关于文库?

在线文库:

http://wiki.peiqi.tech

Github:

https://github.com/PeiQi0/PeiQi-WIKI-POC

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。

PeiQi文库 拥有对此文章的修改和解释权如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-06-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档