今天看啥  ›  专栏  ›  七芒星实验室

【护网必备】通达OA漏洞综合利用工具

七芒星实验室  · 公众号  ·  · 2024-08-06 08:19

文章预览

项目介绍 通达OA系统作为一款广泛应用于企业管理的办公自动化平台,提供了丰富的功能,包括文档管理、工作流审批、项目管理等。这些功能不仅提升了工作效率,也使得系统成为潜在的攻击目标。由于通达OA系统在设计和实现上的一些缺陷,黑客可以利用这些漏洞进行非法访问、数据窃取或系统控制等恶意行为 本工具旨在帮助安全专家和网络管理员识别和利用通达OA系统中的安全漏洞,进行有效的漏洞评估和修复。通过对通达OA系统漏洞的深入分析 漏洞检测 目前工具支持对以下漏洞的检测: 集成常见通达OA漏洞,总计42个漏洞 身份认证绕过:4个 xss跨站脚本攻击:1个 信息泄露:2个 任意文件下载:2个 前台SQL注入:13个 后台SQL注入:4个 前台文件上传:9个 后台文件上传:6个 备注:通达OA v11.6前台任意文件删除+任意文件上传漏洞会删除auth.inc.ph ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览