POC 第29页
RAISECOM网关设备list_base_config.php存在远程命令执行漏洞_秃兔安全
【通用】everything 任意文件读取_秃兔安全

【通用】everything 任意文件读取

fofa语句 yakit插件 uuid poc yaml 已验证
dreamer292的头像_秃兔安全至尊玉兔dreamer2922个月前
0619
【通用】礼品卡电子券收卡系统 parent_id 1 SQL注入_秃兔安全

【通用】礼品卡电子券收卡系统 parent_id 1 SQL注入

fofa语句yakit插件 uuidpocyaml已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2921个月前
0739
【通用】三汇网关管理系统 userAdd 任意用户添加_秃兔安全

【通用】三汇网关管理系统 userAdd 任意用户添加

fofa语句yakit插件 uuidpocyaml已验证 注意如果添加过此账号就这显示已注册,要是没有会提示用户创建成功  
dreamer292的头像_秃兔安全至尊玉兔dreamer2921个月前
0619
用友 U8 cloud MonitorServlet 反序列化漏洞_秃兔安全
【通用】 圣乔ERP系统downloadFile存在任意文件读取漏洞_秃兔安全

【通用】 圣乔ERP系统downloadFile存在任意文件读取漏洞

fofa语句yakit插件 uuidpocyakit && nuclei yaml已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
01159
【通用】郑州时空-TMS运输管理系统 GetDataBase存在信息泄露漏洞_秃兔安全

【通用】郑州时空-TMS运输管理系统 GetDataBase存在信息泄露漏洞

fofa语句yakit 插件 uuidpocyakit nuclei yaml已验证   
福建科立讯通信 指挥调度管理平台ajax_users存在SQL注入漏洞_秃兔安全
【通用】 灵当CRM getMyAmbassador 存在SQL注入漏洞_秃兔安全

【通用】 灵当CRM getMyAmbassador 存在SQL注入漏洞

fofa语句yakit插件 uuidpocyakit && nuclei yaml已验证   
【通用】致远互联FE协作办公平台loadInforData.jsp存在SQL注入漏洞_秃兔安全