工具介绍
支持检测
通达
OA
v2014
get_contactlist
.php
敏感信息泄漏
通达
OA
v2017
video_file
.php
任意文件下载
通达
OA
v2017
action_upload
.php
任意文件上传
通达
OA
v2017
login_code
.php
任意用户登录
通达
OA
v11
login_code
.php
任意用户登录
通达
OA
v11
.5
swfupload_new
.php
SQL
注入
通达
OA
v11
.6
report_bi
.func
.php
SQL
注入
通达
OA
v11
.8
api
.ali
.php
任意文件上传漏洞
通达
OA
v11
.8
gateway
.php
远程文件包含漏洞
通达
OA
v11
.6
.php
未授权删除
auth
.inc
.php
导致
RCE
漏洞检测
使用scan参数时,不指定任何vulnID,则自动检测所有漏洞
TongdaScan_go scan -u http:
//1.1.1.1
TongdaScan_go
scan -u http://1.1.1.1 -i Td03
漏洞利用
TongdaScan_go
scan -u http://1.1.1.1 -i Td03
代理
TongdaScan_go
scan -u http://1.1.1.1 -i Td01 -s http://127.0.0.1:80
下载地址:https://github.com/Fu5r0dah/TongdaScan_go
文章来源:夜组安全
原文始发于微信公众号(黑白之道):通达OA漏洞检测工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论