POC 第36页
【通用】 用友U8 Cloud ReleaseRepMngAction 存在SQL注入漏洞(CNVD-2024-33023)_秃兔安全

【通用】 用友U8 Cloud ReleaseRepMngAction 存在SQL注入漏洞(CNVD-2024-33023)

fofa语句yakit插件 uuidpocyakit && nuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
01048
【通用】时空WMS-仓储精细化管理系统 AcceptZip  文件上传漏洞_秃兔安全

【通用】时空WMS-仓储精细化管理系统 AcceptZip 文件上传漏洞

fofa语句yakit插件 uuidpocyaml已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2922个月前
0658
WordPress 自定义登录和注册小部件插件 RCE CVE-2025-49029_秃兔安全
科荣 AIO 管理系统任意文件读取_秃兔安全

科荣 AIO 管理系统任意文件读取

import base64import requests def poc(ip, file_path): # 构造URL地址url = f’http://{ip}/UtilServlet’headers = { 登录可见余下内容
秃兔的头像_秃兔安全至尊玉兔秃兔8个月前
0848
宏脉医美行业管理系统DownLoadServerFile任意文件读取下载漏洞_秃兔安全
【通用】wordpress ltl-freight-quotes-estes-edition sql注入漏洞(CVE-2024-13488)_秃兔安全
【通用】金和 JC6 PathFile  xxe_秃兔安全

【通用】金和 JC6 PathFile xxe

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921个月前
0418
【2025特殊通用】MailEnable xss CVE-2025-44148_秃兔安全

【2025特殊通用】MailEnable xss CVE-2025-44148

fofa语句官方yaml  
dreamer292的头像_秃兔安全至尊玉兔dreamer29226天前
0608
【通用】微信活码系统 index 后台任意内容写入漏洞_秃兔安全

【通用】微信活码系统 index 后台任意内容写入漏洞

fofa 语句poc再次访问 /data/auto.php 注  需要登录后有权限才能进行修改
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
01058
红海云eHR kgFile.mob 任意文件上传_秃兔安全