POC 第19页
【通用】wordpress ltl-freight-quotes-estes-edition sql注入漏洞(CVE-2024-13488)_秃兔安全
【通用】JeeWMS iconController.do 文件上传_秃兔安全

【通用】JeeWMS iconController.do 文件上传

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer29210个月前
09610
【通用】CVE-2025-30406 CentreStack反序列化_秃兔安全

【通用】CVE-2025-30406 CentreStack反序列化

fofa语句官方yaml  
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
07812
【通用】用友U8 Cloud getReportIdsByTaskId SQL注入_秃兔安全

【通用】用友U8 Cloud getReportIdsByTaskId SQL注入

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
05810
【通用】金和 JC6 PathFile  xxe_秃兔安全

【通用】金和 JC6 PathFile xxe

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
0758
【2025特殊通用】MailEnable xss CVE-2025-44148_秃兔安全

【2025特殊通用】MailEnable xss CVE-2025-44148

fofa语句官方yaml  
dreamer292的头像_秃兔安全至尊玉兔dreamer2927个月前
0868
WordPress 自定义登录和注册小部件插件 RCE CVE-2025-49029_秃兔安全
【通用】usdtAdmin收款管理系统log.php 任意文件写入_秃兔安全

【通用】usdtAdmin收款管理系统log.php 任意文件写入

fofa语句yakit插件 uuidpocPOST /log.php?c=1&name=123.php HTTP/1.1 Host: xxxx User-Agent: <?php echo 66666;@unlink(__FILE__);?> content=MTIzNDU2 #具体路径会回显。另外注意ua...
dreamer292的头像_秃兔安全至尊玉兔dreamer2926个月前
01197
【通用】微信活码系统 index 后台任意内容写入漏洞_秃兔安全

【通用】微信活码系统 index 后台任意内容写入漏洞

fofa 语句poc再次访问 /data/auto.php 注  需要登录后有权限才能进行修改
【通用】 服务配置工具平台 Download 任意文件读取漏洞 (安徽生命港湾信息技术有限公司)_秃兔安全