文章总结: 本文介绍Provena-Audit自动代码审计Agent,演示其基于FGS图驱动审计用友U8C漏洞的过程,通过servlet名定位源码并构造利用链。文章末尾推广内部社区,含漏洞POC与红队攻防资源,属软文广告性质。 综合评分: 45 文章分类: 代码审计,漏洞分析,红队,安全工具,软文广告
用友U8C nDay手到擒来,Provena-Audit自动审计出洞
原创
chobits02 chobits02
C4安全
2026年9月22日 21:31 江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
前情提要
关于Provena-Audit,Provena是我在自己开源的Provena证据驱动的测试Agent上面开发的专门代码审计的Agent,主要的底层Agent还是Pi Agent,基于FGS图驱动完成任务
目前Provena-Audit仅在内部社区中分享,功能还在完善中,将在内部分享使用
Provena-Audit功能介绍
内置的代码审计工具:
支持代码审计的源码如下:
这里演示一下Java代码的审计能力,接的Ai是DeepSeek v4 flash
Java代码审计主要依靠的工具是cfr和Joern,cfr常见的反编译jar的工具,然后Joern是专注于代码安全分析的开源工具,核心理念是将源代码抽象为代码属性图(Code Property Graph, CPG),将语法、语义、控制流、数据流等信息统一建模,从而支持复杂的漏洞分析和跨上下文推理
演示案例
这里就拿9月8号用友官网的补丁公告消息,其中有一个用友U8C的漏洞,只有标题,没有说明漏洞位置
但是只要一个servlet的名字也够了,经常审计用友的师傅应该很轻车熟路了
启动Provena-Audit的chat模式,开始对话安排任务:
Provena-Audit开始审计,思路流是直接打印的,你能看到他思考的每一步,基于FGS限制目标和步骤
然后就是开始搜索CodeSyncServlet在哪个源码文件里面
最后他开始解压jar文件,搜索CodeSync相关的代码
找到codesync了,开始狠狠审计
开始分析构造利用链
分析完毕提交事实fact
给出利用分析
利用poc的构造思路如下:
后续该漏洞的利用POC也会分享在内部社区当中
写在最后
整个过程由Agent自己规划,不内置任何skill来限制或者给他参考方案
内部知识圈目前已有「770+」师傅加入了内部社区
内容框架(持续新增中)
内部社区致力于漏洞POC/EXP、红队攻防实战,是系统化从基础入门到实战漏洞挖掘的教程社区,包含团队自整的挖掘注意点和案例,还包含分享的渗透经验、SRC漏洞案例、代码审计、挖洞思路等高价值资源。
→ PC端用户可复制此链接到浏览器加入↓↓
https://wiki.freebuf.com/societyDetail?society_id=184
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:C4安全 chobits02 chobits02《用友U8C nDay手到擒来,Provena-Audit自动审计出洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论