红蓝对抗重点OA系统漏洞利用工具新年贺岁版V2.0

2024-03-20 22:50

本文主要是介绍红蓝对抗重点OA系统漏洞利用工具新年贺岁版V2.0,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

链接:https://pan.baidu.com/s/1AHmcHbsB0grfI26iK5YX4w?pwd=eg7h
提取码:eg7h

0X01前言

红蓝对抗重点OA系统漏洞利用工具新年贺岁版V2.0的设计中旨是为了帮助各位师傅在渗透测试和挖洞中以及攻防演练中能够快速对OA系统进行快速定位进行漏洞检测和利用.,目前已实现20款OA系统的漏洞检测和利用,共133个漏洞.听说day一打一个准,也欢迎各位师傅补充漏洞和反馈误报,我们将积极作出调整和完善.

0X02功能介绍

已实现OA:通达、泛微、万户、致远、用友、蓝凌、极限、红帆、华天、金蝶、金和、启莱、新点、信呼、一米、致翔、智明、宏景、广联达、易宝共20款OA系统漏洞检测和利用.支持单个或批量检测利用.检测过程中发现漏洞则会回显payload和利用结果.指纹识别功能.多线程检测.代理功能.

0X03支持检测和利用漏洞

通达OA

[+]通达OA v11.5 login_code.php 任意用户登录
[+]通达OA v11.5 login_code.php 任意用户登录
[+]通达OA v11.5 swfupload_new.php SQL注入漏洞
[+]通达OA v11.6 insert参数包含SQL注入漏洞
[+]通达OA v11.6 report_bi.func.php 存在SQL注入漏洞
[+]通达OA v11.7 auth_mobi.php 在线用户登录漏洞
[+]通达OA v11.8 api.ali.php 任意文件上传漏洞
[+]通达OA v11.8 getway.php 远程文件包含漏洞
[+]通达OA 后台upload.php文件上传
[+]通达OA v11.6 print.php 任意文件删除&RCE
[+]通达OA v2014 get_contactlist.php 敏感信息泄漏漏洞
[+]通达OA v2017 action_upload.php 任意文件上传漏洞
[+]通达OA v11.8 update.php 后台文件包含命令执行漏洞
[+]通达OA v2017 video_file.php 任意文件下载漏洞2023.11.25更新    3[+]通达OA 2016网络智能办公系统 handle.php SQL注入漏洞
[+]通达OA 网络智能办公系统前台SQL注入漏洞
[+]通达OA inc/package/down.php接口存在未授权访问漏洞

泛微OA

[+]泛微OA E-Bridge saveYZJFile 任意文件读取漏洞
[+]泛微OA E-Cology BshServlet 远程代码执行漏洞 CNVD-2019-32204
[+]泛微OA e-cology FileDownloadForOutDoc前台SQL注入漏洞
[+]泛微OA E-Cology getSqlData SQL注入漏洞
[+]泛微OA E-Cology HrmCareerApplyPerView.jsp SQL注入漏洞
[+]泛微OA E-Cology LoginSSO.jsp SQL注入漏洞 CNVD-2021-33202
[+]泛微OA E-Cology users.data 敏感信息泄漏
[+]泛微OA E-Office group_xml.php SQL注入漏洞
[+]泛微OA E-Office mysql_config.ini 数据库信息泄漏漏洞
[+]泛微OA E-Office officeserver.php 任意文件读取漏洞
[+]泛微OA E-Office UploadFile.php 任意文件上传漏洞 CNVD-2021-49104
[+]泛微OA E-Office UserSelect 未授权访问漏洞
[+]泛微OA E-Office10 前台文件上传漏洞
[+]泛微OA E-Weaver ln.FileDownload 任意文件读取漏洞
[+]泛微OA E-Weaver SignatureDownLoad 任意文件读取漏洞
[+]泛微OA E-Weaver weaver.common.Ctrl 任意文件上传漏洞
[+]泛微OA getdata.jsp SQL注入漏洞
[+]泛微OA V9 存在文件上传接口导致任意文件上传
[+]泛微OA VerifyQuickLogin.jsp 管理员任意登录漏洞
[+]泛微OA WorkflowCenterTreeData SQL注入漏洞2023.09.02更新    8[+]泛微E-Office9文件上传漏洞 CVE-2023-2648            
[+]泛微 E-Office 任意文件上传漏洞(CVE-2023-2523)        
[+]泛微 ShowDocsImage SQL注入漏洞                
[+]泛微E-Cology XXE漏洞(QVD-2023-16177)            
[+]泛微OA E-Cology V9 browser.jsp SQL注入漏洞            
[+]泛微 e-cology ofsLogin任意用户登录漏洞            
[+]泛微E-Cology /CheckServer.jsp 路径SQL注入漏洞(QVD-2023-9849)    
[+]泛微SQL注入漏洞(CVE_2023_15672)2023.11.25更新    7[+]泛微E-office json_common.phpSQL注入漏洞
[+]泛微E-Office download.php 任意文件读取漏洞
[+]泛微E-Office信息泄露漏洞(CVE-2023-2766)
[+]泛微E-Office user_page.php未授权访问漏洞
[+]泛微E-Office前台文件读取漏洞
[+]泛微E-Weaver SQL注入漏洞
[+]泛微 移动管理平台E-mobile lang2sql接口任意文件上传漏洞

用友OA

[+]用友 ERP-NC NCFindWeb 目录遍历漏洞
[+]用友 FE协作办公平台 templateOfTaohong_manager.jsp 目录遍历漏洞
[+]用友 GRP-U8 Proxy SQL注入
[+]用友 GRP-U8 UploadFileData 任意文件上传漏洞
[+]用友 NC bsh.servlet.BshServlet 远程命令执行漏洞
[+]用友 NC NCFindWeb 任意文件读取漏洞
[+]用友 NCCloud FS文件管理SQL注入
[+]用友 U8 OA getSessionList.jsp 敏感信息泄漏漏洞
[+]用友 U8 OA test.jsp SQL注入漏洞
[+]用友-NC-Cloud远程代码执行漏洞
[+]用友NC-Cloud任意文件上传漏洞2023.09.02更新    6[+]用友时空KSOA PayBill SQL注入漏洞                
[+]用友-时空KSOA 用友时空KSOA文件上传漏洞            
[+]用友移动管理系统 uploadApk.do 任意文件上传漏洞        
[+]用友GRP-U8存在信息泄露                    
[+]用友时空 KSOATaskRequestServlet sql注入漏洞            
[+]用友时空 KSOA servletimagefield 文件 sKeyvalue 参数SQL 注入2023.11.25更新    3[+]用友NC-Cloud uploadChunk 任意文件上传漏洞
[+]用友U8-Cloud upload.jsp 任意文件上传漏洞
[+]用友GRP-U8 SQL注入】 bx_historyDataCheck SQL注入漏洞
[+]用友NC Cloud accept.jsp接口存在任意文件上传漏洞
[+]用友NC word.docx接口存在任意文件读取漏洞

万户OA

[+]万户OA download_ftp.jsp 任意文件下载漏洞     
[+]万户OA download_old.jsp 任意文件下载漏洞
[+]万户OA downloadhttp.jsp 任意文件下载漏洞
[+]万户OA fileUpload.controller 任意文件上传漏洞
[+]万户OA OfficeServer.jsp 任意文件上传漏洞
[+]万户OA smartUpload.jsp 任意文件上传漏洞2023.09.02更新    1[+]万户协同办公平台 ezoffice存在未授权访问漏洞2023.11.25更新    2[+]万户ezOFFICE协同管理平台SendFileCheckTemplateEdit-SQL注入漏洞
[+]万户协同办公平台 pic.jsp SQL注入漏洞

致远OA

[+]致远OA A6config.jsp敏感信息泄漏漏洞
[+]致远OA A6 createMysql.jsp 数据库敏感信息泄露
[+]致远OA A6 DownExcelBeanServlet 用户敏感信息泄露
[+]致远OA A6 initDataAssess.jsp 用户敏感信息泄露
[+]致远OA A6 setextno.jsp SQL注入漏洞
[+]致远OA A6 test.jsp SQL注入漏洞
[+]致远OA A8 htmlofficeservlet 任意文件上传漏洞
[+]致远OA ajax.do 任意文件上传漏洞
[+]致远OA getSessionList.jsp Session泄漏漏洞
[+]致远OA webmail.do 任意文件下载 CNVD-2020-62422漏洞
[+]致远OA 帆软组件 ReportServer 目录遍历漏洞
[+]致远OA wpsAssistServlet 任意文件上传漏洞2023.09.02更新    1[+]致远OA 任意文件写入漏洞2023.11.25更新    1[+]致远OA 前台任意密码重置漏洞

启莱OA

[+]启莱OA messageurl.aspx SQL注入漏洞
[+]启莱OA treelist.aspx SQL注入漏洞
[+]启莱OA CloseMsg.aspx SQL注入漏洞
[+]启莱OA GetUser.aspx SQL注入漏洞

智明OA

[+]SmartOA EmailDownload.ashx文件任意文件下载漏洞

极限OA

[+]极限OA video_file.php 任意文件读取漏洞

红帆OA

[+]红帆OA ioFileExport.aspx 任意文件读取漏洞
[+]红帆OA udfmr.asmx SQL注入漏洞2023.11.25更新    2[+]红帆OA HFOffice SQL注入漏洞
[+]红帆OA 任意文件读取漏洞

新点OA

[+]新点OA ExcelExport 敏感信息泄露漏洞

宏景OA

[+]宏景OA任意文件上传漏洞
[+]CNVD-2023-08743—宏景eHR SQL注入漏

华天OA

[+]华天动力OA 8000版 workFlowService SQL注入漏洞
[+]华天动力OA 任意文件上传漏洞2023.09.02更新    1[+]华天动力oa SQL注入漏洞

一米OA

[+]一米OA getfile.jsp 任意文件读取漏洞

蓝凌OA

[+]蓝凌OA custom.jsp 任意文件读取漏洞
[+]蓝凌OA sysSearchMain.do 远程命令执行漏洞
[+]蓝凌OA treexml.tmpl 远程命令执行漏洞2023.11.25更新    2[+]蓝凌智慧协同平台任意文件上传漏洞
[+]蓝凌OA sysUiComponent 任意文件上传漏洞

金蝶OA

[+]金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞
[+]金蝶OA server_file 目录遍历漏洞2023.09.02新增    1[+]金蝶云OA星空 CommonFileserver 任意文件读取漏洞2023.11.25更新    1[+]金蝶云星空管理中心最新任意文件上传漏洞

信呼OA

[+]信呼后台漏洞

金和OA

[+]金和OA C6 download.jsp 任意文件读取漏洞2023.09.02更新    3[+]金和OA C6 GetTreeDate.aspx SQL注入漏洞            
[+]金和OA C6 GetTreeDate.aspx未授权                
[+]金和OA JC6 OfficeServer 任意文件上传漏洞2023.11.25更新    1[+]金和OA FileUploadMessage任意文件读取漏洞

致翔OA

[+]致翔OA msglog.aspx SQL注入漏洞

广联达OA

2023.09.02新增 1[+]广联达oa sql注入漏洞2023.11.25更新    1[+]广联达OA 信息泄露漏洞

易宝OA

[+]易宝OA系统ExecuteSqlForSingle接口SQL注入漏洞

0X04页面展示

在这里插入图片描述
在这里插入图片描述

0X05实战效果图

我们建议您在检测和利用过程中设置代理,可方便进一步的漏洞利用.

听说day一打一个准.
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

这篇关于红蓝对抗重点OA系统漏洞利用工具新年贺岁版V2.0的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/831009

相关文章

Python基于wxPython和FFmpeg开发一个视频标签工具

《Python基于wxPython和FFmpeg开发一个视频标签工具》在当今数字媒体时代,视频内容的管理和标记变得越来越重要,无论是研究人员需要对实验视频进行时间点标记,还是个人用户希望对家庭视频进行... 目录引言1. 应用概述2. 技术栈分析2.1 核心库和模块2.2 wxpython作为GUI选择的优

使用Java实现通用树形结构构建工具类

《使用Java实现通用树形结构构建工具类》这篇文章主要为大家详细介绍了如何使用Java实现通用树形结构构建工具类,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录完整代码一、设计思想与核心功能二、核心实现原理1. 数据结构准备阶段2. 循环依赖检测算法3. 树形结构构建4. 搜索子

利用Python开发Markdown表格结构转换为Excel工具

《利用Python开发Markdown表格结构转换为Excel工具》在数据管理和文档编写过程中,我们经常使用Markdown来记录表格数据,但它没有Excel使用方便,所以本文将使用Python编写一... 目录1.完整代码2. 项目概述3. 代码解析3.1 依赖库3.2 GUI 设计3.3 解析 Mark

利用Go语言开发文件操作工具轻松处理所有文件

《利用Go语言开发文件操作工具轻松处理所有文件》在后端开发中,文件操作是一个非常常见但又容易出错的场景,本文小编要向大家介绍一个强大的Go语言文件操作工具库,它能帮你轻松处理各种文件操作场景... 目录为什么需要这个工具?核心功能详解1. 文件/目录存javascript在性检查2. 批量创建目录3. 文件

jvm调优常用命令行工具详解

《jvm调优常用命令行工具详解》:本文主要介绍jvm调优常用命令行工具的用法,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一 jinfo命令查看参数1.1 查看jvm参数二 jstack命令2.1 查看现场堆栈信息三 jstat 实时查看堆内存,gc情况3.1

MySQL使用binlog2sql工具实现在线恢复数据功能

《MySQL使用binlog2sql工具实现在线恢复数据功能》binlog2sql是大众点评开源的一款用于解析MySQLbinlog的工具,根据不同选项,可以得到原始SQL、回滚SQL等,下面我们就来... 目录背景目标步骤准备工作恢复数据结果验证结论背景生产数据库执行 SQL 脚本,一般会经过正规的审批

基于Python开发批量提取Excel图片的小工具

《基于Python开发批量提取Excel图片的小工具》这篇文章主要为大家详细介绍了如何使用Python中的openpyxl库开发一个小工具,可以实现批量提取Excel图片,有需要的小伙伴可以参考一下... 目前有一个需求,就是批量读取当前目录下所有文件夹里的Excel文件,去获取出Excel文件中的图片,并

Java导入、导出excel用法步骤保姆级教程(附封装好的工具类)

《Java导入、导出excel用法步骤保姆级教程(附封装好的工具类)》:本文主要介绍Java导入、导出excel的相关资料,讲解了使用Java和ApachePOI库将数据导出为Excel文件,包括... 目录前言一、引入Apache POI依赖二、用法&步骤2.1 创建Excel的元素2.3 样式和字体2.

基于Python开发PDF转PNG的可视化工具

《基于Python开发PDF转PNG的可视化工具》在数字文档处理领域,PDF到图像格式的转换是常见需求,本文介绍如何利用Python的PyMuPDF库和Tkinter框架开发一个带图形界面的PDF转P... 目录一、引言二、功能特性三、技术架构1. 技术栈组成2. 系统架构javascript设计3.效果图

MyBatis-Plus中静态工具Db的多种用法及实例分析

《MyBatis-Plus中静态工具Db的多种用法及实例分析》本文将详细讲解MyBatis-Plus中静态工具Db的各种用法,并结合具体案例进行演示和说明,具有很好的参考价值,希望对大家有所帮助,如有... 目录MyBATis-Plus中静态工具Db的多种用法及实例案例背景使用静态工具Db进行数据库操作插入