项目介绍
通达OA系统作为一款广泛应用于企业管理的办公自动化平台,提供了丰富的功能,包括文档管理、工作流审批、项目管理等。这些功能不仅提升了工作效率,也使得系统成为潜在的攻击目标。由于通达OA系统在设计和实现上的一些缺陷,黑客可以利用这些漏洞进行非法访问、数据窃取或系统控制等恶意行为
本工具旨在帮助安全专家和网络管理员识别和利用通达OA系统中的安全漏洞,进行有效的漏洞评估和修复。通过对通达OA系统漏洞的深入分析
漏洞检测
目前工具支持对以下漏洞的检测:
集成常见通达OA漏洞,总计42个漏洞
身份认证绕过:4个
xss跨站脚本攻击:1个
信息泄露:2个
任意文件下载:2个
前台SQL注入:13个
后台SQL注入:4个
前台文件上传:9个
后台文件上传:6个
备注:通达OA v11.6前台任意文件删除+任意文件上传漏洞会删除auth.inc.php,这可能会损坏OA系统,请谨慎操作,切勿非法利用和测试
shell连接
本工具webshell采用蚁剑连接,密码均为x
免责声明
请勿从事非法测试,利用此工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与作者无关。该仅供安全人员用于授权测试,请勿非法使用!!!
下载地址
回复关键字【240717】获取下载链接
·推 荐 阅 读·
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...