通达OA 变量覆盖导致的RCE
2022-04-13 18:00:14 598B 通达OA 变量覆盖导致的RCE
1
通达OA任意文件上传配合文件包含导致的RCE
1
# 工具说明 **通达OA综合利用工具_20200224**
## 集成POC如下 任意用户登录POC: 4个
SQL注入POC: 2个
后台文件上传POC: 3个
本地文件包含POC: 2个
前台文件上传POC(非WEB目录): 1个
任意文件删除POC: 1个


## 工具面板截图 ![image.png](https://cdn.nlark.com/yuque/0/2021/png/516736/1614132955247-9f1b3b4d-9019-4665-8925-b36d4a6c141b.png)

## 工具利用流程 ### 1.优先利用本地文件包含漏洞 原因是本地文件包含漏洞, 配合前台文件上传可以直接getshell, 无需获取有效Cookie

### 2.若本地文件包含漏洞利用失败, 其次利用任意用户登录漏洞与SQL注入漏洞 这两个漏洞的利用方式集成在了"获取Cookie"按钮上
2022-04-06 00:16:10 362KB 通达 exp 安全漏洞
仿通达OA源码
2022-04-02 16:00:12 35.44MB OA源码
1
仿通达OA系统,功能强大,界面美观。欢迎大家来下载。
2022-03-12 21:49:24 57.42MB OA系统
1
通达OA手写签章破解版 2009破解版本的测试能用
1
最新2017版通达OA精灵,方便用户下载使用,OA精灵便于安装及使用。
2022-02-28 15:27:38 66.2MB 精灵 办公 移动
1
可以用于通达OA2009-2011的所有版本实现单点登录效果,理论上2009-2011都可以,没实验,代码完全开源并附有使用说明
2022-02-14 21:43:18 118KB 通达OA
1
2015版通达OA数据字典,帮助进行二次开发,参考方案,探究流程算法
2022-02-12 10:19:16 1.75MB 通达OA 数据字典
1
伴随着信息化的建设,各种功能各异、侧重点不同的业务系统纷纷在企业内部建立起各自的“地位”,而业务系统之间的整合和集成问题,也成为众多热门话题之中一个较高层次的讨论。那么对于OA系统这样一种基础性很强的系统来说,与ERP这种实现企业内部价值链的系统相比,在企业信息化中应该占有什么样的角色,才能与ERP系统相互整合,从而充分发挥各自的优势实现企业最佳整体效益呢?
2021-12-04 23:17:02 54KB 通达oa与erp集成分析
1