POC 第24页
【通用】天锐绿盘云文档安全管理uploadFolder 文件上传_秃兔安全
绿盟 SAS堡垒机 Exec 远程命令执行漏洞_秃兔安全
idcCMS 反射型xss CVE-2024-11587_秃兔安全

idcCMS 反射型xss CVE-2024-11587

fofa语句官方yaml  
dreamer292的头像_秃兔安全至尊玉兔dreamer2923个月前
05011
赛蓝企业管理系统GetJSFile存在任意文件读取漏洞_秃兔安全
湖南众合百易信息技术有限公司 资产管理运营系统 comfileup.php 前台文件上传漏洞_秃兔安全
福建科立讯通信有限公司指挥调度管理平台send_fax 命令执行_秃兔安全

福建科立讯通信有限公司指挥调度管理平台send_fax 命令执行

fofa语句yakit 插件uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
014111
【通用】 九思OA upload_l.jsp  任意文件上传_秃兔安全

【通用】 九思OA upload_l.jsp 任意文件上传

fofa 语句poc细节  注意上传的文件名必须是xxxlogin.jsp 字符中有login就可以正常的访问,不能有数字要纯字符yakit 有问题写的插件发的包有问题所以没提供yakit插件nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer29211个月前
018010
用友U8 Cloud linkntb存在SQL注入漏洞_秃兔安全
【2025特殊通用】美特CRM sendsms 文件上传_秃兔安全

【2025特殊通用】美特CRM sendsms 文件上传

fofa语句pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2923个月前
04010
【通用】 神州数码DCME-320 online_list.php 任意文件读取漏洞_秃兔安全

【通用】 神州数码DCME-320 online_list.php 任意文件读取漏洞

fofa 语句yakit插件uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer29211个月前
013210