首页
Python
Java
前端
数据库
Linux
Chatgpt专题
开发者工具箱
30167专题
用友NC BeanShell远程命令执行(CNVD-2021-30167)漏洞复现
1.简介 用友NC是一款企业级管理软件,在大中型企业广泛使用。实现建模、开发、继承、运行、管理一体化的IT解决方案信息化平台。用友 NC bsh.servlet.BshServlet目录存在远程命令执行漏洞,可通过BeanShell 执行远程命令获取服务器权限。 貌似所有版本都存在。 2.FOFA上挑选一位存在CNVD-2021-30167漏洞的幸运儿,进行验证 3.网站访问/servl
阅读更多...