POC 第35页
【通用】 圣乔ERP系统 uploadFile 任意文件上传_秃兔安全

【通用】 圣乔ERP系统 uploadFile 任意文件上传

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证     
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
06613
【通用】易宝OA GetUDEFStreamID  Sql注入_秃兔安全

【通用】易宝OA GetUDEFStreamID Sql注入

fofa语句yakit插件 uuidpocyakit yamlnuclei yamlid: yibao_OA-GetUDEFStreamID-sqli info: name: 易宝OA-GetUDEFStreamID-SQL注入 author: dreamer292 from 秃兔安全_tutusec.com severity: hi...
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
05215
【通用】 nginxWebUI getAuth 命令执行_秃兔安全

【通用】 nginxWebUI getAuth 命令执行

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
【通用】PbootCMS tag Sql注入_秃兔安全

【通用】PbootCMS tag Sql注入

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
06412
【通用】WordPress ElementorPageBuilder插件 任意文件读取 (CVE-2024-9935)_秃兔安全

【通用】WordPress ElementorPageBuilder插件 任意文件读取 (CVE-2024-9935)

fofa 语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
06014
【通用】三汇SMG网关管理软件 smgsuperadmin 信息泄露_秃兔安全

【通用】三汇SMG网关管理软件 smgsuperadmin 信息泄露

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
04612
【通用】中成科信票务管理系统 ReturnTicketPlance.ashx SQL注入_秃兔安全

【通用】中成科信票务管理系统 ReturnTicketPlance.ashx SQL注入

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
05912
【通用】顺景ERP TMScmQuoteGetFile 任意文件读取_秃兔安全

【通用】顺景ERP TMScmQuoteGetFile 任意文件读取

fofa语句yakit插件 uuidpoc yakit yamlnuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
06815
【通用】 九思OA upload_l.jsp  任意文件上传_秃兔安全

【通用】 九思OA upload_l.jsp 任意文件上传

fofa 语句poc细节  注意上传的文件名必须是xxxlogin.jsp 字符中有login就可以正常的访问,不能有数字要纯字符yakit 有问题写的插件发的包有问题所以没提供yakit插件nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
011710
【通用】用友U8-CRM leadconversion SQL注入_秃兔安全

【通用】用友U8-CRM leadconversion SQL注入

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
06410