poc 第21页
【通用】 九思OA upload_l.jsp  任意文件上传_秃兔安全

【通用】 九思OA upload_l.jsp 任意文件上传

fofa 语句poc细节  注意上传的文件名必须是xxxlogin.jsp 字符中有login就可以正常的访问,不能有数字要纯字符yakit 有问题写的插件发的包有问题所以没提供yakit插件nuclei yaml已验证   
【通用】JeecgBoot passwordChange 任意用户密码重置漏洞_秃兔安全

【通用】JeecgBoot passwordChange 任意用户密码重置漏洞

fofa 语句yakit插件 uuidpocyakit && nuclei yaml已验证   
【通用】 博斯外贸管理软件V6.0 logined.jsp存在SQL注入漏洞_秃兔安全

【通用】 博斯外贸管理软件V6.0 logined.jsp存在SQL注入漏洞

fofa语句yakit插件 uuidpocyakit && nuclei yaml  已验证   
【通用】JeeWMS graphReportController.do SQL注入漏洞(CVE-2025-0392)_秃兔安全
【通用】M7s UI download 任意文件读取_秃兔安全

【通用】M7s UI download 任意文件读取

fofa语句yakit插件 uuidpocyaml已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2926个月前
01126
【通用】维达客户管理系统 sendmailview SQL注入_秃兔安全

【通用】维达客户管理系统 sendmailview SQL注入

fofa语句yakit插件 uuid pocyaml  已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
010813
【通用】CVE-2025-4123_秃兔安全

【通用】CVE-2025-4123

fofa语句官方yaml  
dreamer292的头像_秃兔安全至尊玉兔dreamer2924个月前
06112
【通用】致远OA wpsAssistServlet 文件上传 (CVE-2025-34040)_秃兔安全
【2025特殊通用】用友U9 Cloud DynamaticExport 文件读取_秃兔安全

【2025特殊通用】用友U9 Cloud DynamaticExport 文件读取

fofa语句pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2923个月前
06313
【通用】南昊网上阅卷系统 logname 存在信息泄露漏洞_秃兔安全

【通用】南昊网上阅卷系统 logname 存在信息泄露漏洞

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2922个月前
04810