文章总结: 本文介绍一款针对用友U8及NC系统的漏洞扫描工具,支持36项检测覆盖SQL注入与反序列化RCE等漏洞。核心亮点为具备补丁绕过检测能力,能利用白名单逻辑缺陷突破官方防御。工具支持批量扫描与代理,但完整利用代码需加入知识星球获取,属技术分享与引流结合的内容。 综合评分: 70 文章分类: 安全工具,软文广告,漏洞分析,WEB安全
U8CVulScan — 用友 U8 Cloud / NC 漏洞扫描工具
原创
whoami0002 whoami0002
SecurityPaper
2026年8月16日 23:40 江苏
在小说阅读器读本章
去阅读
本文仅作安全技术交流,测试请在授权环境内进行。
用友 U8 Cloud / NC 系全版本漏洞扫描工具。单条命令跑完 36 项检测,覆盖 SQL 注入、反序列化 RCE、任意文件读取、凭据泄露、路径穿越。
针对这三个问题分别做了处理:
版本通杀。 U8 Cloud、NC Cloud、ERP-NC 同框架,一套规则通吃。工具启动时自动识别产品与版本。
补丁绕过检测。 除常规”漏洞是否存在”外,增加对补丁后利用面的判断。例如 FileManageServlet 反序列化漏洞,官方 2025 年发了补丁改用全层级 resolveClass 白名单,但 FilteredObjectInputStream 的 rootChecked 语义缺陷仍在——根对象合法过检后嵌套类不校验,HashMap 根包裹 gadget 依然可过。工具发送嵌套非白名单类的探测请求,一个请求区分新旧版本。
批量+代理。 支持 url.txt 批量目标(每行一个 URL)、-proxy 参数走 Burp 看流量、GBK/UTF-8 输出自适应。
使用
单目标:
java -jar U8CVulScan.jar http://192.168.1.100:8088
批量(url.txt 每行一个 URL):
java -jar U8CVulScan.jar url.txt
走代理:
java -jar U8CVulScan.jar -proxy 127.0.0.1:8080 http://target:8088
输出:
说明
完整使用指南、每项检测的原理分析、配套利用工具(exp_U8C_FileManage.py 反序列化 RCE / poc_hrwa_sqli.py SQL注入),加入知识星球查看。
免责声明
本文及工具仅用于合法授权的安全测试、学术研究与防御建设。请遵守相关法律法规,禁止对未授权目标进行测试或攻击。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:SecurityPaper whoami0002 whoami0002《U8CVulScan — 用友 U8 Cloud / NC 漏洞扫描工具》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。












评论