当前位置: 首页 > news >正文

用友NC系列漏洞检测利用工具

声明!本文章所有的工具分享仅仅只是供大家学习交流为主,切勿用于非法用途,如有任何触犯法律的行为,均与本人及团队无关!!!

目录标题

    • YongYouNcTool
    • 启动及适配环境
    • 核心功能
    • 界面预览
      • 一键检测
      • 命令执行回显
      • 文件落地
      • 一键打入内存马
      • 文件读取/目录浏览
      • http/socks5代理
    • 工具注意事项

YongYouNcTool

一款漏洞检测工具:用友NC系列漏洞检测利用工具,支持一键检测、命令执行回显、文件落地、一键打入内存马、文件读取等功能

源地址:

https://github.com/wgpsec/YongYouNcTool

启动及适配环境

双击此插件即可启动

环境:jdk8

核心功能

  • BshServlet rce
  • jsInvoke rce
  • DeleteServlet cc6 反序列化
  • DownloadServlet cc6 反序列化
  • FileReceiveServlet cc6 反序列化
  • fsDownloadServlet cc6 反序列化
  • MonitorServlet cc6 反序列化
  • MxServlet cc6 反序列化
  • monitorservlet cc6 反序列化
  • UploadServlet cc6 反序列化
  • NCMessageServlet cc7 反序列化
  • NCFindWeb 文件读取/列目录

界面预览

一键检测

一键检测

命令执行回显

命令执行回显

文件落地

文件落地

一键打入内存马

一键打入内存马

文件读取/目录浏览

文件读取/目录浏览

http/socks5代理

http/socks5代理

工具注意事项

  • 不同类型的漏洞能够利用的方式也不同,比如有的能打内存而有的不能(也有的是暂未实现进去)
  • 不同的实战环境可能存在差异,请理性看待。
  • jsInvoke rce命令执行模块建议打了一次后抓包出来手动执行,目前的方案是执行一次就写入一个文件,很不优雅。另外就是为了兼容windows和linux,工具内置了两种命令格式,但由于目标环境原因命令实际上会被执行两次,所以还是建议抓包出来手动执行后续命令。

令执行模块建议打了一次后抓包出来手动执行,目前的方案是执行一次就写入一个文件,很不优雅。另外就是为了兼容windows和linux,工具内置了两种命令格式,但由于目标环境原因命令实际上会被执行两次,所以还是建议抓包出来手动执行后续命令。

相关文章:

  • 了解Java集合的概念和体系:Collection<T>、Collections与Stream的使用
  • 【中等】707.设计链表
  • 移动零
  • centos 下dockers部署surveyking-docker开源考试系统
  • 【数据结构与算法】Java描述:第一节:ArrayList顺序表
  • 使用watch监听route对象的变化
  • 【面试题】高并发场景下如何实现积分排行榜
  • R 语言科研绘图 --- 箱线图-汇总
  • 配置后端验证功能之validation
  • C++基础语法9——函数结构
  • Kotlin 5种单例模式
  • 了解什么是红黑树
  • 通过查询hive的元数据库中的表分区清单,拼写出来删除表分区的sql脚本
  • uniapp 中引入使用uView UI
  • PH热榜 | 2025-03-02
  • Sparsely-Gated Mixture-of-Experts Layer (MoE)论文解读与Pytorch代码实现
  • 大数据-236 离线数仓 - 会员活跃度 WDS 与 ADS 导出到 MySQL 与 广告业务 需求分析
  • 开启mysql的binlog日志
  • 【网络安全 | 渗透测试】GraphQL精讲一:基础知识
  • 高频 SQL 50 题(基础版)_1174. 即时食物配送 II
  • 自己做网站打开很卡/百度推广是干什么的
  • 客户做网站嫌贵了/设计网站大全
  • 三亚工商注册代办/石家庄百度推广优化排名
  • 网站怎么做seo、/广告公司广告牌制作
  • 深圳商城网站制作公司/淘宝店铺怎么运营
  • 有做网站吗/友情链接平台网站