poc 第17页
【通用】南昊网上阅卷系统 logname 存在信息泄露漏洞_秃兔安全

【通用】南昊网上阅卷系统 logname 存在信息泄露漏洞

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2923个月前
09710
【通用】 九思OA upload_l.jsp  任意文件上传_秃兔安全

【通用】 九思OA upload_l.jsp 任意文件上传

fofa 语句poc细节  注意上传的文件名必须是xxxlogin.jsp 字符中有login就可以正常的访问,不能有数字要纯字符yakit 有问题写的插件发的包有问题所以没提供yakit插件nuclei yaml已验证   
【通用】JeeWMS iconController.do 文件上传_秃兔安全

【通用】JeeWMS iconController.do 文件上传

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2927个月前
09210
【通用】用友U8 Cloud getReportIdsByTaskId SQL注入_秃兔安全

【通用】用友U8 Cloud getReportIdsByTaskId SQL注入

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
05310
【通用】金和OA C6 TaskTreeJSON   SQL注入漏洞_秃兔安全

【通用】金和OA C6 TaskTreeJSON SQL注入漏洞

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
07910
【2025特殊通用】扁鹊飞救智能急救与质控系统GetMonitorList sqli_秃兔安全
【通用】 HB1910数字IP程控交换机generate 存在远程命令执行漏洞_秃兔安全

【通用】 HB1910数字IP程控交换机generate 存在远程命令执行漏洞

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
【2025特殊通用】美特CRM sendsms 文件上传_秃兔安全

【2025特殊通用】美特CRM sendsms 文件上传

fofa语句pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2924个月前
04310
【通用】 泛微e-cology 9 x.FileDownloadLocation存在SQL注入漏洞_秃兔安全

【通用】 泛微e-cology 9 x.FileDownloadLocation存在SQL注入漏洞

fofa语句yakit 插件 uuidpocyakit && nuclei yaml已验证   
【通用】 神州数码DCME-320 online_list.php 任意文件读取漏洞_秃兔安全

【通用】 神州数码DCME-320 online_list.php 任意文件读取漏洞

fofa 语句yakit插件uuidpocyakit && nuclei yaml已验证