文章目录 漏洞信息FofaZoomeye 漏洞信息 漏洞信息:CNVD-2021-30167,2021年6月通报。存在一个未授权的执行命令的接口,访问即可执行任意命令。 影响版本:NC 6.5 Fofa fofa.so搜索语句:icon_hash=“1085941792” Zoomeye zoomeye.org搜索语句:app:“Yonyou NC httpd” 第一条记录,点击ip地址右边的访问箭头➡️,进入首页: 直接访问/servlet/~ic/bsh.servlet.BshServlet: 执行验证命令: