hw用友u8Cloud流量加密反序列化day打哥斯拉内存马利用

admin 2024年5月31日11:40:58评论42 views字数 243阅读0分48秒阅读模式

fofa:app="用友-U8-Cloud"

可以看到目标是非常多也算是护网一大杀器了

hw用友u8Cloud流量加密反序列化day打哥斯拉内存马利用

hw用友u8Cloud流量加密反序列化day打哥斯拉内存马利用

如上图所示使用了自定义的封装好的NetObjectInputStream类对用户可控数据反序列化了。注意这个类的反序列化流量是加密的所以能天然的绕过waf攻击更多目标。

poc流量

hw用友u8Cloud流量加密反序列化day打哥斯拉内存马利用

数据加密了完全没有反序列化流量特征

已成功打入内存马,撕开口子hw内网开打。

hw用友u8Cloud流量加密反序列化day打哥斯拉内存马利用

exp已发送,仅供技术交流一切后果与我无关

hw用友u8Cloud流量加密反序列化day打哥斯拉内存马利用

原文始发于微信公众号(代码审计Study):hw用友u8Cloud流量加密反序列化day打哥斯拉内存马利用

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月31日11:40:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   hw用友u8Cloud流量加密反序列化day打哥斯拉内存马利用https://cn-sec.com/archives/2783421.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息