POC 第24页
【通用】KEDACOM phoenix监控平台upload_fcgi文件上传_秃兔安全

【通用】KEDACOM phoenix监控平台upload_fcgi文件上传

fofa语句yakit插件 uuidpocyaml已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2924个月前
0946
金和OA_SAP_B1Config.aspx未授权访问漏洞_秃兔安全
【通用】弥特科技全流程追溯系统geticp sqli_秃兔安全

【通用】弥特科技全流程追溯系统geticp sqli

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2922个月前
0946
【通用】畅捷通CRM newleadhidden   SQL注入_秃兔安全

【通用】畅捷通CRM newleadhidden SQL注入

fofa语句yakit插件 uuid pocyaml  已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
0938
用友NC-Cloud blobRefClassSearch接口存在FastJson反序列化漏洞_秃兔安全
【通用】时空WMS-仓储精细化管理系统 SaveCrash.ashx 文件上传_秃兔安全

【通用】时空WMS-仓储精细化管理系统 SaveCrash.ashx 文件上传

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer29211个月前
09315
H3C网络管理系统任意文件读取漏洞_秃兔安全
西软云XMS-futurehotel/operate接口存在XXE漏洞_秃兔安全
邦永PM2项目管理平台系统ExcelIn.aspx存在任意文件上传漏洞_秃兔安全
科荣 AIO 管理系统任意文件读取_秃兔安全

科荣 AIO 管理系统任意文件读取

import base64import requests def poc(ip, file_path): # 构造URL地址url = f’http://{ip}/UtilServlet’headers = { 登录可见余下内容
秃兔的头像_秃兔安全至尊玉兔秃兔11个月前
0938