排序
【通用】安恒安全网关 net_dynamic_pop_adv_submit 文件上传漏洞
fofayakit插件 uuidpocyaml注:文件会以时间戳md5的方式存储在/adv/image/md5(时间戳).php,所以前面只能验证是否存在可以上传的点具体上传成功的数据包需要爆破一把梭脚本已验证
【通用】WordPress ElementorPageBuilder插件 任意文件读取 (CVE-2024-9935)
fofa 语句yakit插件 uuidpocyakit yamlnuclei yaml已验证
【2025特殊通用】美特CRM headimgsave sqli
fofa语句pocyamlid: meite_crm_headimgsave_sqli info: name: 美特CRM headimgsave SQL注入漏洞 author: dreamer292 from 秃兔安全_tutusec.com severity: high http: - raw: - | GET /headimgs...









