用友NC65怎么改应用名称

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了用友NC65怎么改应用名称相关的知识,希望对你有一定的参考价值。

参考技术A 1、首先在电脑桌面中,双击桌面系统管理
2、然后在打开的软件主页面中, 单击system——bairegister
3、接着在打开的窗口中,使用admin登录
4、然后单击permission——operationraider
5、接着直接点击“添加”按钮
6、最后输入操作人员的号码、姓名和密码,部门和UU号码不需要填写,然后点击添加,然后退出,操作人员到此就会成功添加。

用友OA/NC/NCCloud安全漏洞检测以及RCE复现渗透测试

参考技术A 用友公司成立于1988年,全面提供具有自主知识产权的企业管理/ERP软件、服务与解决方案,是中国最大的管理软件、ERP软件、集团管理软件、人力资源管理软件、客户关系管理软件及小型企业管理软件提供商。

漏洞情况
用友OA_U8 存在SQL 注入
用友NCCloud FS文件管理 SQL 注入
用友NC bsh.servlet.BshServlet 远程命令执行
用友NC 任意文件上传 getShell

poc

如果出现一下指纹 则存在sql注入点 注入点是 S1

直接使用SqlMap 进行检测

poc

使用sqlmap进行检测 注意替换host

出现如下回显在存在命令执行

使用 exec("cmd") 执行指令
eg:exec("whoami")

poc

如回显如图则存在漏洞, 可以指定文件读取

poc

访问查看 可getShell

升级版本 限制访问,补丁修复

以上是关于用友NC65怎么改应用名称的主要内容,如果未能解决你的问题,请参考以下文章

用友NC65怎么增加状态按钮

用友OA/NC/NCCloud安全漏洞检测以及RCE复现渗透测试

CNVD-2021-30167用友NC BeanShell 漏洞复现(CNVD-2021-30167)

用友NC,内存溢出。

用友nc5.7 linux 中oracle创建表空间问题

用友 NC bsh.servlet.BshServlet 远程命令执行漏洞