poc 第16页
【通用】微信活码系统 index 后台任意内容写入漏洞_秃兔安全

【通用】微信活码系统 index 后台任意内容写入漏洞

fofa 语句poc再次访问 /data/auto.php 注  需要登录后有权限才能进行修改
【通用】微信活码系统 index SQL注入漏洞_秃兔安全

【通用】微信活码系统 index SQL注入漏洞

tags 微信活码系统fofa语句yakit插件uuidpocyakit yamlnuclei yaml已验证       
【通用】同享人力资源管理系统hdlUploadFile接口任意文件上传漏洞_秃兔安全

【通用】同享人力资源管理系统hdlUploadFile接口任意文件上传漏洞

fofa语句yakit插件uuidpocyakit yamlnuclei yaml已验证      
【通用】同享人力资源管理系统 administration sql注入漏洞_秃兔安全
【通用】万能门店小程序 onepic_uploade 任意文件上传漏洞_秃兔安全
【通用】圣乔ERP系统存在SQL注入漏洞_秃兔安全

【通用】圣乔ERP系统存在SQL注入漏洞

fofa app= yakit插件 uuid poc yakit nuclei 已验证
【通用】科达多媒体录播系统存在信息泄露漏洞_秃兔安全

【通用】科达多媒体录播系统存在信息泄露漏洞

fofa body= yakit插件 uuid yakit nuclei 验证
【通用】某电子资料管理系统RCE漏洞_秃兔安全

【通用】某电子资料管理系统RCE漏洞

fofa body=''yakit插件 uuidpocyakitnuclei已验证nuclei
【通用】万能门店小程序sql注入漏洞_秃兔安全

【通用】万能门店小程序sql注入漏洞

fofa body=yakit插件 uuid经过科研发现有些存在的系统有的可以使用报错注入有些只能使用延时注入,于是两种检测方式都写上了,所有可能会误报。pocyakitnuclei已验证
【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改_秃兔安全

【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改

fofa语句yakit uuid:密码重置过于敏感,为了只进行验证检测条件会略显宽松pocyakitnuclei已验证