POC共435篇
【通用】 WordPress Query Console插件 未授权RCE漏洞(CVE-2024-50498)_秃兔安全

【通用】 WordPress Query Console插件 未授权RCE漏洞(CVE-2024-50498)

无fofa语句yakit插件 uuidpocyakit yamlnuclei yaml    
dreamer292的头像_秃兔安全至尊玉兔dreamer2926个月前
010515
金和OA_CarCardInfo.aspx_SQL注入漏洞_秃兔安全
【通用】万户 ezOFFICE receivenum SQL 注入_秃兔安全

【通用】万户 ezOFFICE receivenum SQL 注入

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921个月前
03915
【通用】 信呼OA后台 uploadAction SQL注入_秃兔安全

【通用】 信呼OA后台 uploadAction SQL注入

fofa语句poc注意:后台漏洞需要登录  提示 常见diaochan/xiaoqiao/daqiao/rock/zhangfei/zhaozl等用户名,密码为123456
dreamer292的头像_秃兔安全至尊玉兔dreamer2926个月前
06315
【通用】杭州平治科技一卡通系统 AddPkFreePartyMFCar 存在SQL注入漏洞_秃兔安全

【通用】杭州平治科技一卡通系统 AddPkFreePartyMFCar 存在SQL注入漏洞

fofa语句yakit插件 uuidpocyakit && nuceli poc已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2924个月前
09115
【通用】 CVE-2025-24071 Windows 资源管理器重大漏洞poc_秃兔安全

【通用】 CVE-2025-24071 Windows 资源管理器重大漏洞poc

github链接:pocpy脚本import os import zipfile def main(): ''' 该程序生成一个恶意 .library-ms 文件,并将其打包为 ZIP 归档。 用户需要输入文件名称和攻击者的 IP 地址。 ''' file_name = ...
dreamer292的头像_秃兔安全至尊玉兔dreamer2922个月前
09715
【通用】顺景ERP TMScmQuoteGetFile 任意文件读取_秃兔安全

【通用】顺景ERP TMScmQuoteGetFile 任意文件读取

fofa语句yakit插件 uuidpoc yakit yamlnuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2926个月前
08915
【通用】unibox路由器 postprosa SQL注入_秃兔安全

【通用】unibox路由器 postprosa SQL注入

fofa语句yakit插件 uuidpocyaml   
dreamer292的头像_秃兔安全至尊玉兔dreamer29214天前
02915
红海云eHR系统kgFile.mob存在任意文件上传漏洞_秃兔安全
用友NC-UserAuthenticationServlet存在反序列化漏洞_秃兔安全