0X00漏洞描述

用友 NC bsh.servlet.BshServlet 存在远程命令执行漏洞,通过BeanShell 执行远程命令获取服务器权限

0X01漏洞复现

fofa搜索
FOFA: icon_hash="1085941792"

访问页面
在这里插入图片描述

存在漏洞URL

/servlet/~ic/bsh.servlet.BshServlet

命令执行
在这里插入图片描述

Logo

CSDN联合极客时间,共同打造面向开发者的精品内容学习社区,助力成长!

更多推荐