用友U8CnDay手到擒来,Provena-Audit自动审计出洞

admin 2026-09-24 05:36:47 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍Provena-Audit自动代码审计Agent,演示其基于FGS图驱动审计用友U8C漏洞的过程,通过servlet名定位源码并构造利用链。文章末尾推广内部社区,含漏洞POC与红队攻防资源,属软文广告性质。 综合评分: 45 文章分类: 代码审计,漏洞分析,红队,安全工具,软文广告


用友U8C nDay手到擒来,Provena-Audit自动审计出洞

原创

chobits02 chobits02

C4安全

2026年9月22日 21:31 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

前情提要

关于Provena-Audit,Provena是我在自己开源的Provena证据驱动的测试Agent上面开发的专门代码审计的Agent,主要的底层Agent还是Pi Agent,基于FGS图驱动完成任务

目前Provena-Audit仅在内部社区中分享,功能还在完善中,将在内部分享使用


Provena-Audit功能介绍

内置的代码审计工具:

支持代码审计的源码如下:

这里演示一下Java代码的审计能力,接的Ai是DeepSeek v4 flash

Java代码审计主要依靠的工具是cfr和Joern,cfr常见的反编译jar的工具,然后Joern是专注于代码安全分析的开源工具,核心理念是将源代码抽象为代码属性图(Code Property Graph, CPG),将语法、语义、控制流、数据流等信息统一建模,从而支持复杂的漏洞分析和跨上下文推理


演示案例

这里就拿9月8号用友官网的补丁公告消息,其中有一个用友U8C的漏洞,只有标题,没有说明漏洞位置

但是只要一个servlet的名字也够了,经常审计用友的师傅应该很轻车熟路了

启动Provena-Audit的chat模式,开始对话安排任务:

Provena-Audit开始审计,思路流是直接打印的,你能看到他思考的每一步,基于FGS限制目标和步骤

然后就是开始搜索CodeSyncServlet在哪个源码文件里面

最后他开始解压jar文件,搜索CodeSync相关的代码

找到codesync了,开始狠狠审计

开始分析构造利用链

分析完毕提交事实fact

给出利用分析

利用poc的构造思路如下:

后续该漏洞的利用POC也会分享在内部社区当中

写在最后

整个过程由Agent自己规划,不内置任何skill来限制或者给他参考方案

​


内部知识圈目前已有「770+」师傅加入了内部社区

​

内容框架(持续新增中)

内部社区致力于漏洞POC/EXP、红队攻防实战,是系统化从基础入门到实战漏洞挖掘的教程社区,包含团队自整的挖掘注意点和案例,还包含分享的渗透经验、SRC漏洞案例、代码审计、挖洞思路等高价值资源。

→ PC端用户可复制此链接到浏览器加入↓↓

https://wiki.freebuf.com/societyDetail?society_id=184

​


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:C4安全 chobits02 chobits02《用友U8C nDay手到擒来,Provena-Audit自动审计出洞》

评论:0   参与:  0