U8CVulScan—用友U8Cloud/NC漏洞扫描工具

admin 2026-08-18 06:24:49 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍一款针对用友U8及NC系统的漏洞扫描工具,支持36项检测覆盖SQL注入与反序列化RCE等漏洞。核心亮点为具备补丁绕过检测能力,能利用白名单逻辑缺陷突破官方防御。工具支持批量扫描与代理,但完整利用代码需加入知识星球获取,属技术分享与引流结合的内容。 综合评分: 70 文章分类: 安全工具,软文广告,漏洞分析,WEB安全


cover_image

U8CVulScan — 用友 U8 Cloud / NC 漏洞扫描工具

原创

whoami0002 whoami0002

SecurityPaper

2026年8月16日 23:40 江苏

在小说阅读器读本章

去阅读

本文仅作安全技术交流,测试请在授权环境内进行。


用友 U8 Cloud / NC 系全版本漏洞扫描工具。单条命令跑完 36 项检测,覆盖 SQL 注入、反序列化 RCE、任意文件读取、凭据泄露、路径穿越。

针对这三个问题分别做了处理:

版本通杀。 U8 Cloud、NC Cloud、ERP-NC 同框架,一套规则通吃。工具启动时自动识别产品与版本。

补丁绕过检测。 除常规”漏洞是否存在”外,增加对补丁后利用面的判断。例如 FileManageServlet 反序列化漏洞,官方 2025 年发了补丁改用全层级 resolveClass 白名单,但 FilteredObjectInputStream 的 rootChecked 语义缺陷仍在——根对象合法过检后嵌套类不校验,HashMap 根包裹 gadget 依然可过。工具发送嵌套非白名单类的探测请求,一个请求区分新旧版本。

批量+代理。 支持 url.txt 批量目标(每行一个 URL)、-proxy 参数走 Burp 看流量、GBK/UTF-8 输出自适应。

使用

单目标:

java -jar U8CVulScan.jar http://192.168.1.100:8088

批量(url.txt 每行一个 URL):

java -jar U8CVulScan.jar url.txt

走代理:

java -jar U8CVulScan.jar -proxy 127.0.0.1:8080 http://target:8088

输出:

说明

完整使用指南、每项检测的原理分析、配套利用工具(exp_U8C_FileManage.py 反序列化 RCE / poc_hrwa_sqli.py  SQL注入),加入知识星球查看。


免责声明

本文及工具仅用于合法授权的安全测试、学术研究与防御建设。请遵守相关法律法规,禁止对未授权目标进行测试或攻击。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:SecurityPaper whoami0002 whoami0002《U8CVulScan — 用友 U8 Cloud / NC 漏洞扫描工具》

typora1.14.9最新学习版 网络安全文章

typora1.14.9最新学习版

文章总结: 该文档推广Typora1.14.9最新学习版,暗示通过后台回复获取破解资源,属于推广盗版软件的行为。根据法律法规,使用和传播盗版软件侵犯知识产权,存
评论:0   参与:  0