通达OA综合运用工具是一款集办公自动化、信息管理和协同工作于一体的高效管理软件。它提供文件传输、日程安排、通讯录等多项功能,帮助企业优化内部流程,提升工作效率与团队协作能力。
# 工具说明**通达OA综合利用工具_20200224**
## 集成POC如下任意用户登录POC: 4个
SQL注入POC: 2个
后台文件上传POC: 3个
本地文件包含POC: 2个
前台文件上传POC(非WEB目录): 1个
任意文件删除POC: 1个
## 工具面板截图

## 工具利用流程
### 1.优先利用本地文件包含漏洞原因是本地文件包含漏洞, 配合前台文件上传可以直接getshell, 无需获取有效Cookie
### 2.若本地文件包含漏洞利用失败, 其次利用任意用户登录漏洞与SQL注入漏洞这两个漏洞的利用方式集成在了获取Cookie按钮上