POC 第52页
WX公众平台-无限回调系统 -SQL注入_秃兔安全
【通用】FREEDOM-Administration 默认密码漏洞_秃兔安全

【通用】FREEDOM-Administration 默认密码漏洞

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2924个月前
0975
天问物业ERP系统OwnerVacantDownLoad存在任意文件读取漏洞_秃兔安全
广州图创-图书馆集群管理系统-PermissionAC_秃兔安全
【通用】电子图书阅读平台 downFile  SQL注入_秃兔安全

【通用】电子图书阅读平台 downFile SQL注入

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
01175
用友-畅捷通CRM-任意文件上传_秃兔安全
【2025特殊通用】Easy7监控平台 downloadResource  文件读取_秃兔安全

【2025特殊通用】Easy7监控平台 downloadResource 文件读取

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer29211天前
0625
【通用】万能门店小程序sql注入漏洞_秃兔安全

【通用】万能门店小程序sql注入漏洞

fofa body=yakit插件 uuid经过科研发现有些存在的系统有的可以使用报错注入有些只能使用延时注入,于是两种检测方式都写上了,所有可能会误报。pocyakitnuclei已验证
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
02463
【通用】某电子资料管理系统RCE漏洞_秃兔安全

【通用】某电子资料管理系统RCE漏洞

fofa body=''yakit插件 uuidpocyakitnuclei已验证nuclei
浪潮云财务系统存在命令执行_秃兔安全

浪潮云财务系统存在命令执行

POST /cwbase/gsp/webservice/bizintegrationwebservice/bizintegrationwebservice.asmx HTTP/1.1Host:Content-Type: text/xml; charset=utf-8Content-Length: 16396SOAPAction: “http://tempu...
秃兔的头像_秃兔安全至尊玉兔秃兔8个月前
01060