POC 第3页
天问物业ERP系统OwnerVacantDownLoad存在任意文件读取漏洞_秃兔安全
蓝凌EIS智慧协同平台doc_fileedit_word.aspx SQL注入_秃兔安全
【通用】灵当CRM uploadfile.php 存在任意文件上传_秃兔安全

【通用】灵当CRM uploadfile.php 存在任意文件上传

fofa语句yakit插件 uuidpocyak 端口扫描插件 nuclei yaml已验证    
【通用】要塞T3 Ajax_CheckMobileRepeat存在SQL注入漏洞_秃兔安全

【通用】要塞T3 Ajax_CheckMobileRepeat存在SQL注入漏洞

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2926天前
04113
【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改_秃兔安全

【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改

fofa语句yakit uuid:密码重置过于敏感,为了只进行验证检测条件会略显宽松pocyakitnuclei已验证
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
07711
【通用】 MitelMiCollab 身份绕过导致任意文件读取 CVE-2024-41713_秃兔安全

【通用】 MitelMiCollab 身份绕过导致任意文件读取 CVE-2024-41713

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
05215
锐捷 RG-NBS2026G-P 交换机WEB 管理ping.htm未授权访问漏洞_秃兔安全
Bazarr swaggerui任意文件读取漏洞_秃兔安全
【通用】Spring Framework存在目录遍历漏洞(CVE-2024-38819)_秃兔安全

【通用】Spring Framework存在目录遍历漏洞(CVE-2024-38819)

影响版本5.3.0 <= Spring Framework <= 5.3.406.0.0 <= Spring Framework <= 6.0.246.1.0 <= Spring Framework <= 6.1.13较旧的、不受支持的 Spring 版本也容易受到攻击 fof...
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
0696
H3C密码泄露漏洞_秃兔安全

H3C密码泄露漏洞

import requestsimport urllib3from urllib.parse import urlparse
秃兔的头像_秃兔安全至尊玉兔秃兔5个月前
06214