poc 第8页
【通用】安恒安全网关 net_dynamic_pop_adv_submit 文件上传漏洞_秃兔安全

【通用】安恒安全网关 net_dynamic_pop_adv_submit 文件上传漏洞

fofayakit插件 uuidpocyaml注:文件会以时间戳md5的方式存储在/adv/image/md5(时间戳).php,所以前面只能验证是否存在可以上传的点具体上传成功的数据包需要爆破一把梭脚本已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
015914
【通用】CVE-2025-32101 UNACMS rce_秃兔安全

【通用】CVE-2025-32101 UNACMS rce

fofa语句官方yaml   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
015815
【2025特殊通用】章管家 UserCreateService 任意用户添加_秃兔安全
【通用】九思OA wap 任意文件读取漏洞_秃兔安全

【通用】九思OA wap 任意文件读取漏洞

fofa yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
01565
【通用】 神州数码DCME-320 online_list.php 任意文件读取漏洞_秃兔安全

【通用】 神州数码DCME-320 online_list.php 任意文件读取漏洞

fofa 语句yakit插件uuidpocyakit && nuclei yaml已验证   
【通用】Ingress-Nginx rce CVE-2025-1974_秃兔安全

【通用】Ingress-Nginx rce CVE-2025-1974

fofa语句官方yaml  
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
01555
【通用】 百易云资产管理运营系统 leaseImaRead SQL注入_秃兔安全

【通用】 百易云资产管理运营系统 leaseImaRead SQL注入

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证
【通用】 Craft CMS模板注入导致RCE(CVE-2024-56145)_秃兔安全

【通用】 Craft CMS模板注入导致RCE(CVE-2024-56145)

fofa语句yakit插件 uuidnuclei yaml只写了快速检验是否存疑的脚本,具体的利用方式在网上可以找得到。 
dreamer292的头像_秃兔安全至尊玉兔dreamer2922年前
01547
【通用】维达客户管理系统 sendmailview SQL注入_秃兔安全

【通用】维达客户管理系统 sendmailview SQL注入

fofa语句yakit插件 uuid pocyaml  已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
015413
【0day通用】伏泰科技 checkMenu接口存在SQL注入_秃兔安全

【0day通用】伏泰科技 checkMenu接口存在SQL注入

fofa语句yakit插件 uuidpocyaml 已验证 
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
015313