POC 第3页
dadd 20250814 更新_秃兔安全

dadd 20250814 更新

更新dadd最近2个月的poc和指纹,目前所有poc约增加1106个 
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
021815
【2025特殊通用】南北软件ERP ListDir 目录遍历_秃兔安全

【2025特殊通用】南北软件ERP ListDir 目录遍历

fofa语句pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
010615
金和OA_CarCardInfo.aspx_SQL注入漏洞_秃兔安全
【通用】万户 ezOFFICE receivenum SQL 注入_秃兔安全

【通用】万户 ezOFFICE receivenum SQL 注入

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
010515
【通用】 信呼OA后台 uploadAction SQL注入_秃兔安全

【通用】 信呼OA后台 uploadAction SQL注入

fofa语句poc注意:后台漏洞需要登录  提示 常见diaochan/xiaoqiao/daqiao/rock/zhangfei/zhaozl等用户名,密码为123456
dreamer292的头像_秃兔安全至尊玉兔dreamer2922年前
013115
【通用】杭州平治科技一卡通系统 AddPkFreePartyMFCar 存在SQL注入漏洞_秃兔安全

【通用】杭州平治科技一卡通系统 AddPkFreePartyMFCar 存在SQL注入漏洞

fofa语句yakit插件 uuidpocyakit && nuceli poc已验证   
【通用】 CVE-2025-24071 Windows 资源管理器重大漏洞poc_秃兔安全

【通用】 CVE-2025-24071 Windows 资源管理器重大漏洞poc

github链接:pocpy脚本import os import zipfile def main(): ''' 该程序生成一个恶意 .library-ms 文件,并将其打包为 ZIP 归档。 用户需要输入文件名称和攻击者的 IP 地址。 ''' file_name = ...
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
014115
【通用】顺景ERP TMScmQuoteGetFile 任意文件读取_秃兔安全

【通用】顺景ERP TMScmQuoteGetFile 任意文件读取

fofa语句yakit插件 uuidpoc yakit yamlnuclei yaml已验证   
【通用】unibox路由器 postprosa SQL注入_秃兔安全

【通用】unibox路由器 postprosa SQL注入

fofa语句yakit插件 uuidpocyaml   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
013315
红海云eHR系统kgFile.mob存在任意文件上传漏洞_秃兔安全