POC 第27页
用友u8-cloud RegisterServlet SQL注入_秃兔安全
禅道研发项⽬管理系统未授权_秃兔安全

禅道研发项⽬管理系统未授权

import requests def check(url):url1 = url+’/misc-captcha-user.html’# url1 = url+’/index.php?m=misc&f=captcha&sessionVar=user’#非伪静态版本按照此格式传参# url2 = url+’/...
秃兔的头像_秃兔安全至尊玉兔秃兔8个月前
07713
【通用】维达客户管理系统 sendmailview SQL注入_秃兔安全

【通用】维达客户管理系统 sendmailview SQL注入

fofa语句yakit插件 uuid pocyaml  已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2922个月前
07713
【通用】 信呼OA后台 uploadAction SQL注入_秃兔安全

【通用】 信呼OA后台 uploadAction SQL注入

fofa语句poc注意:后台漏洞需要登录  提示 常见diaochan/xiaoqiao/daqiao/rock/zhangfei/zhaozl等用户名,密码为123456
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
07615
用友NC-UserAuthenticationServlet存在反序列化漏洞_秃兔安全
【通用】科拓全智能停车收费系统 T_SellFrom SQL注入_秃兔安全

【通用】科拓全智能停车收费系统 T_SellFrom SQL注入

fofa 语句yakit插件 uuidyakit yamlnuclei yaml已验证   
Tenda FH1201 v1.2.0.14接口exeCommand存在远程命令执行漏洞(CVE-2024-41468)_秃兔安全
广联达OA接口ArchiveWebService存在XML实体注入漏洞_秃兔安全
蓝凌EKP存在sys_ui_component远程命令执行漏洞_秃兔安全
RAISECOM网关设备list_base_config.php存在远程命令执行漏洞_秃兔安全