首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >【神兵利器】通达OA漏洞综合利用工具

【神兵利器】通达OA漏洞综合利用工具

作者头像
Al1ex
发布2025-02-08 14:26:59
发布2025-02-08 14:26:59
41400
代码可运行
举报
文章被收录于专栏:网络安全攻防网络安全攻防
运行总次数:0
代码可运行

项目介绍

通达OA系统作为一款广泛应用于企业管理的办公自动化平台,提供了丰富的功能,包括文档管理、工作流审批、项目管理等。这些功能不仅提升了工作效率,也使得系统成为潜在的攻击目标。由于通达OA系统在设计和实现上的一些缺陷,黑客可以利用这些漏洞进行非法访问、数据窃取或系统控制等恶意行为

本工具旨在帮助安全专家和网络管理员识别和利用通达OA系统中的安全漏洞,进行有效的漏洞评估和修复。通过对通达OA系统漏洞的深入分析

漏洞检测

目前工具支持对以下漏洞的检测:

代码语言:javascript
代码运行次数:0
运行
复制
集成常见通达OA漏洞,总计42个漏洞

身份认证绕过:4个

xss跨站脚本攻击:1个

信息泄露:2个

任意文件下载:2个

前台SQL注入:13个

后台SQL注入:4个

前台文件上传:9个

后台文件上传:6个

备注:通达OA v11.6前台任意文件删除+任意文件上传漏洞会删除auth.inc.php,这可能会损坏OA系统,请谨慎操作,切勿非法利用和测试

shell连接

本工具webshell采用蚁剑连接,密码均为x

免责声明

请勿从事非法测试,利用此工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与作者无关。该仅供安全人员用于授权测试,请勿非法使用!!!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-02-07,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 七芒星实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档