Awesome-POC/OA产品漏洞/用友 NC bsh.servlet.BshServlet 远程命令执行漏洞.md

31 lines
461 B
Markdown
Raw Normal View History

2022-02-21 09:35:01 +08:00
# 用友 NC bsh.servlet.BshServlet 远程命令执行漏洞
## 漏洞描述
用友 NC bsh.servlet.BshServlet 存在远程命令执行漏洞通过BeanShell 执行远程命令获取服务器权限
## 漏洞影响
```
用友 NC
```
## FOFA
```
icon_hash="1085941792"
```
## 漏洞复现
访问页面如下
2022-12-05 11:09:28 +08:00
![yongyou-4-1](./images/yongyou-4-1.png)
2022-02-21 09:35:01 +08:00
漏洞Url为
```plain
/servlet/~ic/bsh.servlet.BshServlet
```
2022-12-05 11:09:28 +08:00
![yongyou-4-2](./images/yongyou-4-2.png)