简介通达OA是北京通达信科科技有限公司出品的 "Office Anywhere 通达网络智能办公系统",包括流程审批、行政办公、日常事务、数据统计分析、即时通讯、移动办公等。漏洞描述通达OA的gene...
TongdaScan!通达OA漏洞检测工具
工具简介 TongdaScan是@Fu5r0dah师傅使用golang随手写的一款通达OA漏洞检测工具,支持检测以下漏洞。 通达OA v2014 get_contactlist.php 敏感信息泄漏通...
BurpSuite指纹识别及常见OA弱口令爆破插件BurpFingerPrint
介绍 攻击过程中,我们通常会用浏览器访问一些资产,该BurpSuite插件实现被动指纹识别+网站提取链接+OA爆破,可帮助我们发现更多资产。 功能如下 浏览器被动指纹识别,已集成Ehole指纹识别库 ...
红蓝对抗重点OA系统漏洞利用工具增强版V2.3
0X01 前言 红蓝对抗重点OA系统漏洞利用工具增强版V2.3的中旨是为了帮助各位师傅在渗透测试和漏洞挖掘以及攻防演练中能够快速对OA系统定位进行漏洞检测和利用.,目前已实现22款OA系统的漏洞检测和...
最新通达OA漏洞利用工具
1►工具介绍 本工具webshell采用蚁剑连接,密码均为x 注意:通达OA v11.6前台任意文件删除+任意文件上传漏洞会删除auth.inc.php,这可能会损坏OA系统谨慎操作To...
【漏洞通告】通达OA SQL注入漏洞(CVE-2023-5019)
一、漏洞概述CVE IDCVE-2023-5019发现时间2023-09-20类 型SQL注入等 级中危攻击向量网络所需权限低攻击复杂度低用户交互无PoC/EXP已公开在野利用未知通达...
通达OA <12.4 反序列化漏洞分析
免费&进群0x00 前置知识和准备1.yii版本和源码准备查看通达oa 11.10使用的yii框架版本是2.0.13-dev,该版本在inc/vendor/yii2/yiisoft/yii2/...
通达OA down 未授权员工信息泄露漏洞
01—漏洞描述 通达OA(Office Anywhere网络智能办公系统)是中国通达公司的一套协同办公自动化软件。通达OA down 未授权员工信息泄露漏洞。02—系统指纹 ...
通达OA v11.7任意用户登录漏洞
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
【漏洞通告】通达OA反射型跨站脚本攻击漏洞
01 漏洞概况达OA 存在反射型xss漏洞,攻击者通过漏洞可以获取cookie。02 漏洞处置综合处置优先级:高漏洞信息漏洞名称通达OA反射型跨站脚本攻击漏洞漏洞编号CVE编号无漏洞评估披露时间20...
通过某OA批量获取CNVD证书的技巧
一前言一些刚刚接触CNVD的师傅可能对于平台获取证书的条件还不是很了解,通常对于证书站都是没目标、没思路、没想法。不急,下面这篇文章来自于讲师“爱挖洞的小崔”,从真实案例通达OA批量获取证书100+的...
【漏洞复现】通达OA存在反射XSS
漏洞介绍 通达OA是中国协同办公自动化软件(OA软件)普及型的旗舰产品。该系统存在xss跨站脚本漏洞,可能造成cookie泄漏,黑客可利用获得的cookie登录系统。 资产收集 web.icon=="...
8