POC共436篇
【通用】飞致云 DataEase JWT 硬编码身份认证绕过漏洞 (CVE-2024-52295)_秃兔安全

【通用】飞致云 DataEase JWT 硬编码身份认证绕过漏洞 (CVE-2024-52295)

fofa语句yakit插件 uuidpocyakit nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2924个月前
21327
【通用】CVE-2024-37032 Ollama 远程代码执行漏洞_秃兔安全

【通用】CVE-2024-37032 Ollama 远程代码执行漏洞

fofa官方yaml 已验证,挺多存在的
dreamer292的头像_秃兔安全至尊玉兔dreamer2923个月前
116814
【通用】 圣乔ERP系统 uploadFile 任意文件上传_秃兔安全

【通用】 圣乔ERP系统 uploadFile 任意文件上传

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证     
dreamer292的头像_秃兔安全至尊玉兔dreamer2926个月前
08013
泛微E-office-10接口leave_record.php存在SQL注入漏洞_秃兔安全
泛微e-cology 9 WorkflowServiceXml SQL注入漏洞_秃兔安全
金和OA_jc6_ntko-upload任意文件上传漏洞_秃兔安全
JumpServer(CVE-2024-29202)Jinin2模板注入漏洞_秃兔安全
科荣 AIO 管理系统任意文件读取_秃兔安全

科荣 AIO 管理系统任意文件读取

import base64import requests def poc(ip, file_path): # 构造URL地址url = f’http://{ip}/UtilServlet’headers = { 登录可见余下内容
秃兔的头像_秃兔安全至尊玉兔秃兔6个月前
0728
宏脉医美行业管理系统DownLoadServerFile任意文件读取下载漏洞_秃兔安全
JeecgBoot反射型XSS漏洞_秃兔安全