Skip to Content
เมนู
คุณต้องลงทะเบียนเพื่อโต้ตอบกับคอมมูนิตี้
คำถามนี้ถูกตั้งค่าสถานะ
2 ตอบกลับ
3009 มุมมอง

Hello,


I need to do a pentest in a deployed Odoo system. Any resources for doing pestesting/ auditing in any version of Odoo?


Thanks in advance.

อวตาร
ละทิ้ง
คำตอบที่ดีที่สุด

Hello Julian,


You can use odoomap: https://github.com/MohamedKarrab/odoomap, it's a reconnaissance, enumeration, and pentesting tool for Odoo applications.


Features

- Detect Odoo version and metadata

- Enumerate databases and accessible models

- Authenticate and check CRUD permissions

- Extract data from specific models

- Brute-force login credentials & Master password

- Brute-force internal model names


And I can see that more features are getting added actively.


อวตาร
ละทิ้ง
คำตอบที่ดีที่สุด

Hello, 

You should have a look at this https://github.com/cyberwave-odoo/odooscan/ , feel free to contact us for support.

Kind regards


Jérôme Dewandre

อวตาร
ละทิ้ง