通达OA移动解决方案 通达OA移动解决方案
2022-04-27 09:11:01 6.58MB 小说 解决方案
行政公文常年必备字体字库
2022-04-21 18:03:44 42.89MB 公文字体 公文字库
1
通达OA公文表单流程事业单位样例,宝贵经验分享,事业单位公文流程实施分分钟完成。
1
通达 OA 任意用户登录
2022-04-13 18:00:14 324B 通达OA 任意用户登录
1
通达OA 变量覆盖导致的RCE
2022-04-13 18:00:14 598B 通达OA 变量覆盖导致的RCE
1
通达OA任意文件上传配合文件包含导致的RCE
1
# 工具说明 **通达OA综合利用工具_20200224**
## 集成POC如下 任意用户登录POC: 4个
SQL注入POC: 2个
后台文件上传POC: 3个
本地文件包含POC: 2个
前台文件上传POC(非WEB目录): 1个
任意文件删除POC: 1个


## 工具面板截图 ![image.png](https://cdn.nlark.com/yuque/0/2021/png/516736/1614132955247-9f1b3b4d-9019-4665-8925-b36d4a6c141b.png)

## 工具利用流程 ### 1.优先利用本地文件包含漏洞 原因是本地文件包含漏洞, 配合前台文件上传可以直接getshell, 无需获取有效Cookie

### 2.若本地文件包含漏洞利用失败, 其次利用任意用户登录漏洞与SQL注入漏洞 这两个漏洞的利用方式集成在了"获取Cookie"按钮上
2022-04-06 00:16:10 362KB 通达 exp 安全漏洞
仿通达OA源码
2022-04-02 16:00:12 35.44MB OA源码
1
仿通达OA系统,功能强大,界面美观。欢迎大家来下载。
2022-03-12 21:49:24 57.42MB OA系统
1
通达OA手写签章破解版 2009破解版本的测试能用
1