最新通达OA漏洞利用工具
2023-9-18 00:0:27 Author: 李白你好(查看原文) 阅读量:47 收藏

免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

1

工具介绍

本工具webshell采用蚁剑连接,密码均为x

注意:通达OA v11.6前台任意文件删除+任意文件上传漏洞会删除auth.inc.php,这可能会损坏OA系统谨慎操作TongdaOATool。

2

支持检测漏洞

本工具支持以下漏洞的验证和利用:

3

更新记录

  1. 采用线程池修复卡顿问题

  2. 新增通达OA前台authmobi伪造在线用户登录漏洞(TongdaOA_Authmobi_Login)

  3. 新增通达OA登录认证绕过漏洞(TongdaOA_Bypass_Auth)

  4. 新增通达OA gataway前台任意文件上传漏洞

增加http、socks代理功能,方便抓包分析代码或内网环境下使用

 

采用线程池解决检测漏洞时卡顿问题

   

4

工具下载

点击关注下方名片进入公众号

回复关键字【230918】获取下载链接

5

往期精彩

攻防演习之三天拿下官网站群

高危漏洞利用工具Apt_t00ls-v0.7

攻防演练中钓鱼全流程梳理


文章来源: http://mp.weixin.qq.com/s?__biz=MzkwMzMwODg2Mw==&mid=2247500870&idx=1&sn=0eb4ee8f70cd60de278cea441a169743&chksm=c09ab716f7ed3e005ddca19b91988eaebddf85e56a8d3ace24778b7cfe52cf41e246b58f6857&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh