poc 第8页
【通用】Optilink 管理系统 upgrade.php  rce_秃兔安全

【通用】Optilink 管理系统 upgrade.php rce

fofa语句yakit插件 uuid pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
01675
【通用】安恒安全网关 net_dynamic_pop_adv_submit 文件上传漏洞_秃兔安全

【通用】安恒安全网关 net_dynamic_pop_adv_submit 文件上传漏洞

fofayakit插件 uuidpocyaml注:文件会以时间戳md5的方式存储在/adv/image/md5(时间戳).php,所以前面只能验证是否存在可以上传的点具体上传成功的数据包需要爆破一把梭脚本已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
016514
【通用】驰骋BPM低代码开发平台 RichUploadFile 文件上传_秃兔安全

【通用】驰骋BPM低代码开发平台 RichUploadFile 文件上传

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
01648
【2025特殊通用】章管家 UserCreateService 任意用户添加_秃兔安全
【通用】 Craft CMS模板注入导致RCE(CVE-2024-56145)_秃兔安全

【通用】 Craft CMS模板注入导致RCE(CVE-2024-56145)

fofa语句yakit插件 uuidnuclei yaml只写了快速检验是否存疑的脚本,具体的利用方式在网上可以找得到。 
dreamer292的头像_秃兔安全至尊玉兔dreamer2922年前
01617
【通用】维达客户管理系统 sendmailview SQL注入_秃兔安全

【通用】维达客户管理系统 sendmailview SQL注入

fofa语句yakit插件 uuid pocyaml  已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
016113
【通用】 HB1910数字IP程控交换机generate 存在远程命令执行漏洞_秃兔安全

【通用】 HB1910数字IP程控交换机generate 存在远程命令执行漏洞

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
【通用】BigAnt-Admin uploadMultipleFile   任意文件上传_秃兔安全

【通用】BigAnt-Admin uploadMultipleFile 任意文件上传

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
016112
【通用】九思OA wap 任意文件读取漏洞_秃兔安全

【通用】九思OA wap 任意文件读取漏洞

fofa yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
01605
【通用】Ingress-Nginx rce CVE-2025-1974_秃兔安全

【通用】Ingress-Nginx rce CVE-2025-1974

fofa语句官方yaml  
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
01595