专栏名称: 雷石安全实验室
雷石安全实验室以团队公众号为平台向安全工作者不定期分享渗透、APT、企业安全建设等新鲜干货,团队公众号致力于成为一个实用干货分享型公众号。
今天看啥  ›  专栏  ›  雷石安全实验室

雷石|用友NC-ActionHandlerServlet反序列化漏洞分析

雷石安全实验室  · 公众号  ·  · 2023-08-18 10:59

文章预览

前言 用友NC被披露过很多漏洞,其中反序列化漏洞尤为多。很多的接口都存在反序列化漏洞,网上披露的漏洞信息却很模糊。当自己把这些漏洞整合成工具时发现很多漏洞复现失败,只得回过头动手分析一探究竟。 01. 分析 通过公开信息得知,用友NC 的ActionHandlerServlet接口存在反序列化漏洞。受影响的版本有NC6.3、NC6.5。 凭借此前对用友NC的历史反序列化漏洞了解,大多接口都是直接反序列化。便用同样方法测试,结果都是失败。 正好本地搭建有环境,那便直接找文件看源码。 已经知道了接口,通过接口 ActionHandlerServlet 找到对应的类。 如下: 这⾥有三个⽅法,post和get接收到请求后调⽤了process()。 查看process(),可以看到34⾏,将接收到的请求先⽤GZIPInputStream进⾏了Gzip解压缩。 然后紧接着就进⾏了反序列化,造成了反序列化漏洞。 看了代码得知: ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览