通达OA漏洞利用工具 TongdaOATool

admin 2023年9月23日15:05:21评论145 views字数 915阅读3分3秒阅读模式

===================================

免责声明

 

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
0x01 工具介绍

TongdaOATool本工具支持以下漏洞的验证和利用:

  1、通达OA任意用户登录漏洞(TongdaOA_AnyUser_Login  2、通达OA后台im任意文件上传漏洞Tongda_Im_Upload  3、通达OA后台module任意文件上传漏洞Tongda_Module_Upload  4、通达OA后台ispirit任意文件上传漏洞(Tongda_Ispirit_Upload
  5、通达OA前台ispirit文件包含漏洞(Tongda_Ispirit_FileInclude
  6、通达OA前台action任意文件上传漏洞(Tongda_Action_Upload
  7、通达OA前台authmobi伪造在线用户登录漏洞(TongdaOA_Authmobi_Login
   8、通达OA后台attachment_remark文件包含漏洞(TongdaOA_Attachment_remark_FileInclude  9、通达OA后台management任意文件上传漏洞(TongdaOA_Management_Upload
  10、通达OA登录认证绕过漏洞(TongdaOA_Bypass_Auth)
  11、通达OA v11.6前台任意文件删除+任意文件上传漏洞(TongdaOA_Delete_Auth)
  12、通达OA gataway前台任意文件上传漏洞
  13、通达OA api_ali前台任意文件上传漏洞
0x02 安装与使用

一、http、socks代理功能,方便抓包分析代码或内网环境下使用

通达OA漏洞利用工具  TongdaOATool

二、采用线程池解决检测漏洞时卡顿问题

通达OA漏洞利用工具  TongdaOATool

三、文件上传

通达OA漏洞利用工具  TongdaOATool

0x03 项目链接下载

https://github.com/xiaokp7/TongdaOATool

原文始发于微信公众号(Web安全工具库):通达OA漏洞利用工具 -- TongdaOATool

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月23日15:05:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   通达OA漏洞利用工具 TongdaOAToolhttp://cn-sec.com/archives/2061471.html

发表评论

匿名网友 填写信息