首页 > 其他分享 >【渗透工具】红蓝对抗重点OA系统漏洞利用工具新年贺岁版 发布!

【渗透工具】红蓝对抗重点OA系统漏洞利用工具新年贺岁版 发布!

时间:2023-11-30 11:34:53浏览次数:40  
标签:文件 OA 漏洞 系统漏洞 SQL 工具 任意 泛微

免责声明

本公众号的技术文章与工具仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

简介

红蓝对抗重点OA系统漏洞利用工具新年贺岁版V2.0的设计中旨是为了帮助各位师傅在渗透测试和挖洞中以及攻防演练中能够快速对OA系统进行快速定位进行漏洞检测和利用.,目前已实现20款OA系统的漏洞检测和利用,共133个漏洞.听说day一打一个准,也欢迎各位师傅补充漏洞和反馈误报,我们将积极作出调整和完善.

使用

通达OA

[+]通达OA v11.5 login_code.php 任意用户登录
[+]通达OA v11.5 login_code.php 任意用户登录
[+]通达OA v11.5 swfupload_new.php SQL注入漏洞
[+]通达OA v11.6 insert参数包含SQL注入漏洞
[+]通达OA v11.6 report_bi.func.php 存在SQL注入漏洞
[+]通达OA v11.7 auth_mobi.php 在线用户登录漏洞
[+]通达OA v11.8 api.ali.php 任意文件上传漏洞
[+]通达OA v11.8 getway.php 远程文件包含漏洞
[+]通达OA 后台upload.php文件上传
[+]通达OA v11.6 print.php 任意文件删除&RCE
[+]通达OA v2014 get_contactlist.php 敏感信息泄漏漏洞
[+]通达OA v2017 action_upload.php 任意文件上传漏洞
[+]通达OA v11.8 update.php 后台文件包含命令执行漏洞
[+]通达OA v2017 video_file.php 任意文件下载漏洞



2023.11.25更新    3个
[+]通达OA 2016网络智能办公系统 handle.php SQL注入漏洞
[+]通达OA 网络智能办公系统前台SQL注入漏洞
[+]通达OA inc/package/down.php接口存在未授权访问漏洞

泛微OA

[+]泛微OA E-Bridge saveYZJFile 任意文件读取漏洞
[+]泛微OA E-Cology BshServlet 远程代码执行漏洞 CNVD-2019-32204
[+]泛微OA e-cology FileDownloadForOutDoc前台SQL注入漏洞
[+]泛微OA E-Cology getSqlData SQL注入漏洞
[+]泛微OA E-Cology HrmCareerApplyPerView.jsp SQL注入漏洞
[+]泛微OA E-Cology LoginSSO.jsp SQL注入漏洞 CNVD-2021-33202
[+]泛微OA E-Cology users.data 敏感信息泄漏
[+]泛微OA E-Office group_xml.php SQL注入漏洞
[+]泛微OA E-Office mysql_config.ini 数据库信息泄漏漏洞
[+]泛微OA E-Office officeserver.php 任意文件读取漏洞
[+]泛微OA E-Office UploadFile.php 任意文件上传漏洞 CNVD-2021-49104
[+]泛微OA E-Office UserSelect 未授权访问漏洞
[+]泛微OA E-Office10 前台文件上传漏洞
[+]泛微OA E-Weaver ln.FileDownload 任意文件读取漏洞
[+]泛微OA E-Weaver SignatureDownLoad 任意文件读取漏洞
[+]泛微OA E-Weaver weaver.common.Ctrl 任意文件上传漏洞
[+]泛微OA getdata.jsp SQL注入漏洞
[+]泛微OA V9 存在文件上传接口导致任意文件上传
[+]泛微OA VerifyQuickLogin.jsp 管理员任意登录漏洞
[+]泛微OA WorkflowCenterTreeData SQL注入漏洞

2023.09.02更新    8个                    
[+]泛微E-Office9文件上传漏洞 CVE-2023-2648            
[+]泛微 E-Office 任意文件上传漏洞(CVE-2023-2523)        
[+]泛微 ShowDocsImage SQL注入漏洞                
[+]泛微E-Cology XXE漏洞(QVD-2023-16177)            
[+]泛微OA E-Cology V9 browser.jsp SQL注入漏洞            
[+]泛微 e-cology ofsLogin任意用户登录漏洞            
[+]泛微E-Cology /CheckServer.jsp 路径SQL注入漏洞(QVD-2023-9849)    
[+]泛微SQL注入漏洞(CVE_2023_15672)

2023.11.25更新    7个
[+]泛微E-office json_common.phpSQL注入漏洞
[+]泛微E-Office download.php 任意文件读取漏洞
[+]泛微E-Office信息泄露漏洞(CVE-2023-2766)
[+]泛微E-Office user_page.php未授权访问漏洞
[+]泛微E-Office前台文件读取漏洞
[+]泛微E-Weaver SQL注入漏洞
[+]泛微 移动管理平台E-mobile lang2sql接口任意文件上传漏洞

用友OA

[+]用友 ERP-NC NCFindWeb 目录遍历漏洞
[+]用友 FE协作办公平台 templateOfTaohong_manager.jsp 目录遍历漏洞
[+]用友 GRP-U8 Proxy SQL注入
[+]用友 GRP-U8 UploadFileData 任意文件上传漏洞
[+]用友 NC bsh.servlet.BshServlet 远程命令执行漏洞
[+]用友 NC NCFindWeb 任意文件读取漏洞
[+]用友 NCCloud FS文件管理SQL注入
[+]用友 U8 OA getSessionList.jsp 敏感信息泄漏漏洞
[+]用友 U8 OA test.jsp SQL注入漏洞
[+]用友-NC-Cloud远程代码执行漏洞
[+]用友NC-Cloud任意文件上传漏洞

2023.09.02更新    6个                
[+]用友时空KSOA PayBill SQL注入漏洞                
[+]用友-时空KSOA 用友时空KSOA文件上传漏洞            
[+]用友移动管理系统 uploadApk.do 任意文件上传漏洞        
[+]用友GRP-U8存在信息泄露                    
[+]用友时空 KSOATaskRequestServlet sql注入漏洞            
[+]用友时空 KSOA servletimagefield 文件 sKeyvalue 参数SQL 注入

2023.11.25更新    3个
[+]用友NC-Cloud uploadChunk 任意文件上传漏洞
[+]用友U8-Cloud upload.jsp 任意文件上传漏洞
[+]用友GRP-U8 SQL注入】 bx_historyDataCheck SQL注入漏洞
[+]用友NC Cloud accept.jsp接口存在任意文件上传漏洞
[+]用友NC word.docx接口存在任意文件读取漏洞

万户OA

[+]万户OA download_ftp.jsp 任意文件下载漏洞     
[+]万户OA download_old.jsp 任意文件下载漏洞
[+]万户OA downloadhttp.jsp 任意文件下载漏洞
[+]万户OA fileUpload.controller 任意文件上传漏洞
[+]万户OA OfficeServer.jsp 任意文件上传漏洞
[+]万户OA smartUpload.jsp 任意文件上传漏洞

2023.09.02更新    1个            
[+]万户协同办公平台 ezoffice存在未授权访问漏洞

2023.11.25更新    2个
[+]万户ezOFFICE协同管理平台SendFileCheckTemplateEdit-SQL注入漏洞
[+]万户协同办公平台 pic.jsp SQL注入漏洞

致远OA

[+]致远OA A6config.jsp敏感信息泄漏漏洞
[+]致远OA A6 createMysql.jsp 数据库敏感信息泄露
[+]致远OA A6 DownExcelBeanServlet 用户敏感信息泄露
[+]致远OA A6 initDataAssess.jsp 用户敏感信息泄露
[+]致远OA A6 setextno.jsp SQL注入漏洞
[+]致远OA A6 test.jsp SQL注入漏洞
[+]致远OA A8 htmlofficeservlet 任意文件上传漏洞
[+]致远OA ajax.do 任意文件上传漏洞
[+]致远OA getSessionList.jsp Session泄漏漏洞
[+]致远OA webmail.do 任意文件下载 CNVD-2020-62422漏洞
[+]致远OA 帆软组件 ReportServer 目录遍历漏洞
[+]致远OA wpsAssistServlet 任意文件上传漏洞

2023.09.02更新    1个    
[+]致远OA 任意文件写入漏洞

2023.11.25更新    1个
[+]致远OA 前台任意密码重置漏洞

启莱OA

[+]启莱OA messageurl.aspx SQL注入漏洞
[+]启莱OA treelist.aspx SQL注入漏洞
[+]启莱OA CloseMsg.aspx SQL注入漏洞
[+]启莱OA GetUser.aspx SQL注入漏洞

智明OA

[+]SmartOA EmailDownload.ashx文件任意文件下载漏洞

极限OA

[+]极限OA video_file.php 任意文件读取漏洞

红帆OA

[+]红帆OA ioFileExport.aspx 任意文件读取漏洞
[+]红帆OA udfmr.asmx SQL注入漏洞

2023.11.25更新    2个
[+]红帆OA HFOffice SQL注入漏洞
[+]红帆OA 任意文件读取漏洞

新点OA

[+]新点OA ExcelExport 敏感信息泄露漏洞

宏景OA

[+]宏景OA任意文件上传漏洞
[+]CNVD-2023-08743—宏景eHR SQL注入漏

华天OA

[+]华天动力OA 8000版 workFlowService SQL注入漏洞
[+]华天动力OA 任意文件上传漏洞

2023.09.02更新    1个
[+]华天动力oa SQL注入漏洞

一米OA

[+]一米OA getfile.jsp 任意文件读取漏洞

蓝凌OA

[+]蓝凌OA custom.jsp 任意文件读取漏洞
[+]蓝凌OA sysSearchMain.do 远程命令执行漏洞
[+]蓝凌OA treexml.tmpl 远程命令执行漏洞

2023.11.25更新    2个
[+]蓝凌智慧协同平台任意文件上传漏洞
[+]蓝凌OA sysUiComponent 任意文件上传漏洞

金蝶OA

[+]金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞
[+]金蝶OA server_file 目录遍历漏洞

2023.09.02新增    1个            
[+]金蝶云OA星空 CommonFileserver 任意文件读取漏洞

2023.11.25更新    1个
[+]金蝶云星空管理中心最新任意文件上传漏洞

信呼OA 

[+]信呼后台漏洞

金和OA

[+]金和OA C6 download.jsp 任意文件读取漏洞

2023.09.02更新    3个            
[+]金和OA C6 GetTreeDate.aspx SQL注入漏洞            
[+]金和OA C6 GetTreeDate.aspx未授权                
[+]金和OA JC6 OfficeServer 任意文件上传漏洞

2023.11.25更新    1个
[+]金和OA FileUploadMessage任意文件读取漏洞

致翔OA

[+]致翔OA msglog.aspx SQL注入漏洞

广联达OA

2023.09.02新增 1个        
[+]广联达oa sql注入漏洞

2023.11.25更新    1个
[+]广联达OA 信息泄露漏洞

易宝OA

[+]易宝OA系统ExecuteSqlForSingle接口SQL注入漏洞

下载链接

关注公众号回复”20231130” 下载

标签:文件,OA,漏洞,系统漏洞,SQL,工具,任意,泛微
From: https://www.cnblogs.com/fuchangjiang/p/17866920.html

相关文章

  • 一些方便的webassembly 工具
    WebAssembly团队提供了一些方便的webassembly工具集包含的工具集wat2wasm 将WebAssembly文本格式(.wat)转换为WebAssembly二进制格式(.wasm)wasm2wat 是wat2wasm的反向工具,将二进制格式转换回文本格式(.wat)wasm-objdump 类似于传统的objdump工具,它打印有关WebAssembly二进制的信息......
  • hitomi Downloader 下载软件 下载失败解决办法
     下载国内的,不需要开启代理;下载国外的,需要开启代理; 开启代理方法:  科学S网软件有个终端代理选项,复制里面信息填入hitomi首选项的Network里面即可。 下载失败解决方法:  1、开启绕过DPI选项  2、    下载国内的,不需要开启代理;    下载国外的,需要开启代......
  • 常用JS工具函数-判断视频的时长
    ......
  • 【SpringBoot】单元测试报错java.lang.IllegalStateException: Could not load TestCo
    一、运行test类方法时候报错 二、分析原因,发现版本不一致 三、找到pom文件, 把<version>RELEASE</version>注释掉,刷新一下maven依赖 四:修改后,依赖版本一致。 这样,就可以运行了。 ......
  • bert4vec:自然语言处理的强大工具
    引言在自然语言处理(NLP)领域,句向量的生成和处理是实现文本理解和分析的关键。bert4vec是一个基于预训练模型的句向量生成工具,它提供了一种高效且灵活的方式来处理句子的向量表示。本文将深入探讨bert4vec的功能、特点及其在NLP领域的应用场景。bert4vec简介bert4vec是一个开源项目,旨......
  • 无线定位中TDOA时延估计算法matlab仿真
    1.算法运行效果图预览  2.算法运行软件版本matlab2022a 3.算法理论概述       无线定位中的TDOA(TimeDifferenceofArrival)时延估计算法是一种基于信号到达时间差的定位技术。它的基本原理是,通过测量信号从发射点到接收点的传播时间差,可以计算出发射点......
  • 推特批量点赞工具
    推特批量点赞工具:方便用户互动的利器 在社交媒体时代,推特(Twitter)作为全球最受欢迎的社交平台之一,已经成为人们分享信息、表达观点和互动交流的重要渠道。随着用户数量的不断增长,如何提高用户体验,加强用户之间的互动成为了关注的焦点。在这个背景下,推特批量点赞工具应运而生,极大......
  • 黑客玩具入门——2、Kali常用命令与简单工具
    一、Linux常用命令首先,我们启动kali系统,然后点击这里的命令行工具。就可以使用下面学习的命令了,另外,如果你有过计算机基础,那么Mac的terminal和Git的gitbash,都是可以练习大部分的linux命令的。下面我们就学习一些入门的基础命令sudo,系统管理者的身份执行指令,也就是说,经由sudo......
  • toad外部数据
    importtoadimportscorecardpyasscstr(x).strip()toad.detector.detect()toad.metrics.KS_bucket(x,y,bucket=10,method='quantile')bins=sc.woebin(y2,y="target")#y2是数据,里面的目标列用targetsc.woebin_plot(bins)breaks_adj={'xy'......
  • 外贸辅助工具开发常用代码!
    随着全球化的加速和互联网的普及,外贸行业的发展越来越繁荣,在这个行业中,开发一款高效的外贸辅助工具可以帮助企业更好地开展业务,而要开发一款实用的外贸辅助工具,了解常用的代码和框架是非常重要的。一、前端开发常用代码前端开发是外贸辅助工具开发中非常重要的一环,因为它直接决定了......