由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!
0x01 工具介绍
通达
OA
v2014
get_contactlist
.php
敏感信息泄漏
通达
OA
v2017
video_file
.php
任意文件下载
通达
OA
v2017
action_upload
.php
任意文件上传
通达
OA
v2017
login_code
.php
任意用户登录
通达
OA
v11
login_code
.php
任意用户登录
通达
OA
v11
.5
swfupload_new
.php
SQL
注入
通达
OA
v11
.6
report_bi
.func
.php
SQL
注入
通达
OA
v11
.8
api
.ali
.php
任意文件上传漏洞
通达
OA
v11
.8
gateway
.php
远程文件包含漏洞
通达
OA
v11
.6
.php
未授权删除
auth
.inc
.php
导致
RCE
通达
OA
v11
.10
getdata
任意文件上传
0x02 安装与使用
1、使用scan参数时,不指定任何vulnID,则自动检测所有漏洞
TongdaScan_go scan -u http:
//1.1.1.1
2、指定漏洞ID
TongdaScan_go
scan -u http://1.1.1.1 -i Td03
3、漏洞利用
TongdaScan_go
exp
-u http:
//1.1.1.1 -i Td03 公众号:web安全工具库
0x03 下载方式
https://github.com/Fu5r0dah/TongdaScan_go
原文始发于微信公众号(渗透安全团队):工具 | 通达OA漏洞检测
特别标注:
本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论