文章总结: 本文深入分析了用友NC企业级管理软件的安全漏洞体系,从Nday漏洞分析到1day漏洞挖掘的攻防实践。文章详细介绍了NC系统的架构特点,包括基于Servlet与适配器的多样化请求处理链路,并分析了多个历史漏洞如NCFindWeb任意文件读取、ResourceManagerServlet和ConfigResourceServlet反序列化漏洞等。文章还提供了远程调试环境的搭建方法和漏洞分析技巧,帮助安全研究人员更好地理解和防范这类企业应用的安全风险。
综合评分: 85
文章分类: 漏洞分析,代码审计,WEB安全,渗透测试,应用安全
用友NC漏洞剖析,从Nday到1day的攻防实践
原创
SharkSec
SharkSec
2025年12月8日 21:21
湖南
🔔 温馨提示:为了防止走散,不错过每一篇干货内容,请记得将公众号设置为星标!🌟
【声明】本文技术、思路及工具仅用于合法安全测试与防御研究,严禁用于非法入侵、攻击他人系统或盈利等违法违规行为,一切后果由操作者自行承担,作者及团队不承担任何连带责8任。
前 言
用友NC作为国内主流的企业级管理软件,其安全性直接关系到大量企业的核心业务运营。然而,其复杂的系统架构与模块化设计也引入了多重安全风险,历史漏洞涉及命令执行、文件上传、反序列化等多种高危类型。
漏洞审计的核心在于触发点分析。NC系统通过web.xml配置、模块化加载机制及统一的InvokerServlet调度架构,构建了基于Servlet与适配器的多样化请求处理链路。典型漏洞触发点常位于特定JAR包的Servlet类中,例如FileReceiveServlet、MonitorServlet等,并多伴随反序列化、路径遍历等高危操作。
在分析方法上,可从已知漏洞接口出发,结合动态调试与静态代码审计,追踪请求处理流程,定位关键JAR包与类结构,从而深入理解漏洞形成机理。本文将以系统化的视角,从Nday的分析入手,逐步延伸至潜在攻击面–1day的识别与验证,呈现用友NC的安全漏洞体系。
历史漏洞分析
1
NCFindWeb任意文件读取
看WEB-INF/jsp/web.xml
servlet在nc/bs/framework/server/FindWebResourceServlet.class
<servlet-name>NCFindWebServlet</servlet-name><url-pattern>/NCFindWeb</url-pattern>
<servlet><servlet-name>NCFindWebServlet</servlet-name><servlet-class>nc.bs.framework.server.FindWebResourceServlet</servlet-class></servlet>
打包lib目录查找
这里判断路径是怎么走的
为了深入追踪漏洞触发时的数据流与程序逻辑,动态分析成为不可或缺的一环。下面就带大家看一下如何搭建远程调试场景,便于在代码执行的关键节点进行实时观察与断点分析。
项目webapp下只有jsp代码,引用的lib中的jar包分布在不同的文件夹下
因为是用startServer.bat启动,加-Xdebug -Xrunjdwp:transport=dt_socket,address=5005,server=y,suspend=n参数
IDEA启用创建新项目和目录,把用友目录下所有的jar包都导入到新目录nclib下,然后Project Structure–libraries–倒入nclib目录,然后启动bat,IDEA开启调试,出现socket监听端口5005
在漏洞处理的servlet类下短点,同时使用burp发包复现漏洞、即可跟踪调试
用友NC漏洞概览
1
ResourceManagerServlet反序列化
2
ConfigResourceServlet反序列化
3
ResourceManagerServlet任意文件上传、读取
关于本次1day的完整审计过程、POC/EXP、系统源码,为安全起见将不再公开至公众号,后续完整内容将统一上传至知识星球,后期也会陆续更新某蝶,某锁等0day和1day,敬请期待~
如果大家对我们的文章技术有什么建议或者工具使用上的反馈,都欢迎大家在评论区留言交流。对我们分享的文章感兴趣,想要深入探讨、交流并学习更多相关内容,也欢迎各位师傅加入官方技术交流群!!!(关注公众号,点击菜单栏:联系我们->技术交流群,添加管理员微信,备注【加群】,拉您进群)
加入星球,一起进阶!
我们星球刚建设开放不久,大量福利来袭:有一线团队的一手攻防经验、私有工具源码(包括咱们公众号发的工具,星球里能直接拿源码 + 持续迭代),还有漏洞挖掘的 POC/EXP、每月定期两次 0day 分享,hw实战攻防遇见高频oa/设备源码都能在这拿到。
技术方向也刚好对标咱们平时的需求:工具开发、漏洞挖掘、代码审计、实战攻防这些全涵盖,甚至连 AI 安全的新玩法也会同步。
对了,星球里还有些「刚需资源」:FOFA 的 Key 长期能用,Cursor Pro 共享账号登了就能用; 企业 SRC 案例、红队实战经验也会拆解着讲。
现在星球现价 119 / 人,等满 100 人就涨到 129 了 —— 入了星球还能进专属内部群,比咱们公开交流群的资源更新更实时、讨论也更深度。
想上车的朋友直接扫描文末二维码了解详情,早入早享资源~
结束
👉 点击关注不迷路,一起潜入深水区,突破边界,共同精进!🚀
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:SharkSec SharkSec《用友NC漏洞剖析,从Nday到1day的攻防实践》