通达OA漏洞综合利用工具

admin 2024年8月6日10:21:58评论31 views字数 585阅读1分57秒阅读模式

项目介绍

通达OA系统作为一款广泛应用于企业管理的办公自动化平台,提供了丰富的功能,包括文档管理、工作流审批、项目管理等。这些功能不仅提升了工作效率,也使得系统成为潜在的攻击目标。由于通达OA系统在设计和实现上的一些缺陷,黑客可以利用这些漏洞进行非法访问、数据窃取或系统控制等恶意行为

本工具旨在帮助安全专家和网络管理员识别和利用通达OA系统中的安全漏洞,进行有效的漏洞评估和修复。通过对通达OA系统漏洞的深入分析

漏洞检测

目前工具支持对以下漏洞的检测:

集成常见通达OA漏洞,总计42个漏洞身份认证绕过:4个xss跨站脚本攻击:1个信息泄露:2个任意文件下载:2个前台SQL注入:13个后台SQL注入:4个前台文件上传:9个后台文件上传:6个

通达OA漏洞综合利用工具

备注:通达OA v11.6前台任意文件删除+任意文件上传漏洞会删除auth.inc.php,这可能会损坏OA系统,请谨慎操作,切勿非法利用和测试

shell连接

本工具webshell采用蚁剑连接,密码均为x

免责声明

请勿从事非法测试,利用此工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与作者无关。该仅供安全人员用于授权测试,请勿非法使用!!!

下载地址

https://github.com/xiaokp7/TongdaOATool

原文始发于微信公众号(七芒星实验室):【护网必备】通达OA漏洞综合利用工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月6日10:21:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   通达OA漏洞综合利用工具https://cn-sec.com/archives/3038112.html

发表评论

匿名网友 填写信息